
CVE-2017-5487용 익스플로잇으로, REST API를 통해 WordPress 사용자 계정을 열거하여 취약한 4.7 설치 환경에서 민감한 정보를 추출합니다.
시작하기 전에 다음 도구가 시스템에 설치되어 있는지 확인하세요:
저장소 클론
git을 사용하여 저장소를 클론하세요:
git clone https://github.com/dream434/CVE-2017-5487
프로젝트 디렉터리로 이동
cd CVE-2017-5487
종속성 설치 📥
pip install -r requirements.txt
애플리케이션 실행
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ 경고: 이 도구를 악의적인 목적으로 사용하는 것은 엄격히 금지됩니다. 책임감 있게, 테스트 및 교육 목적의 범위에서만 사용하시기 바랍니다.**