
WordPress 4.7(4.7.1 이전)의 REST API 구현에 있는 wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php는 게시물 작성자 목록을 적절히 제한하지 않으므로, 원격 공격자가 wp-json/wp/v2/users 요청을 통해 민감한 정보를 얻을 수 있습니다.
시작하기 전에 다음 도구가 시스템에 설치되어 있는지 확인하세요:
저장소 클론
git을 사용하여 저장소를 클론하세요:
git clone https://github.com/dream434/CVE-2017-5487
프로젝트 디렉터리로 이동
cd CVE-2017-5487
종속성 설치 📥
pip install -r requirements.txt
애플리케이션 실행
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ 경고: 이 도구를 악의적인 목적으로 사용하는 것은 엄격히 금지됩니다. 책임감 있게, 테스트 및 교육 목적의 범위에서만 사용하시기 바랍니다.**