
[단종됨] WordPress CMS용 CVE-2015-1579 대량 익스플로이터
WordPress CMS용 CVE-2015-1579 대량 익스플로이터
이 대량 익스플로이터는 CLAUDIO VIVIANI(https://www.exploit-db.com/exploits/36554/)가 발견한 CVE-2015-1579를 기반으로 합니다.
작동 방식:
1 - Selenium Framework를 사용하여 Google에서 검색을 수행합니다.
2 - 검색 결과가 파싱되고 링크가 wordpressAFD_results.txt 파일에 저장됩니다.
3 - fuzzer() 및 download_wp_config()가 모든 대상에서 wp-config 다운로드를 시도합니다.
도구 사용 예시:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (이 매개변수의 옵션은 --help 참조)
*참고[1]: Google 검색 국가를 변경할 수 있으며, 기본값은 .com.br입니다. 단, --period 매개변수는 사용할 수 없습니다.
*참고[2]: 모든 종속성을 설치하세요... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... 전부 기억나진 않네요 :D)