
[단종됨] WordPress CMS용 CVE-2015-1579 대량 익스플로이터
WordPress CMS용 CVE-2015-1579 대량 익스플로이터
이 대량 익스플로이터는 CLAUDIO VIVIANI(https://www.exploit-db.com/exploits/36554/)가 발견한 CVE-2015-1579를 기반으로 합니다.
작동 방식:
1 - Selenium Framework를 사용하여 Google에서 검색합니다. 2 - 검색 결과를 파싱하여 링크를 wordpressAFD_results.txt 파일에 저장합니다. 3 - fuzzer() 및 download_wp_config() 함수가 모든 대상에서 wp-config를 다운로드하려고 시도합니다.
도구 사용 예:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' $ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (이 매개변수의 옵션은 --help에서 확인 가능)
*OBS[1]: Google 검색 국가를 변경할 수 있으며, 기본값은 .com.br입니다. 단, --period 매개변수는 사용할 수 없습니다. *OBS[2]: 모든 종속성을 설치하세요... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... 전부 기억나지 않네요 :D)