
CVE-2015-6668, WordPress용 WP Job Manager 플러그인(버전 ≤ 0.7.25) 관련.
이 스크립트는 WordPress용 WP Job Manager 플러그인(버전 ≤ 0.7.25)과 관련된 취약점 CVE-2015-6668을 통해 공개적으로 노출된 CV 파일(예: .jpg, .png, .jpeg)을 자동으로 검색합니다.
이 취약점은 사용자가 업로드한 파일(예: 이력서)의 정확한 이름을 웹 서버의 예측 가능한 업로드 경로에 직접 접근하여 알아낼 수 있게 합니다.
이 스크립트는:
tqdm을 사용한 대화형 진행률 표시줄을 표시합니다.found_cv_urls.txt에 저장합니다.다음 명령을 실행하여 종속성을 설치하세요:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt
jobmanagerdisclosure.py: 메인 스크립트.requirements.txt: 필요한 라이브러리.found_cv_urls.txt: 발견된 URL이 저장된 파일.README.md: 프로젝트 문서.이 스크립트는 교육 목적으로만 제공됩니다. 명시적 허가 없이 시스템에서 사용하기 위한 것이 아닙니다. 이 스크립트의 무단 사용은 불법일 수 있습니다.