
[descontinuado] Explorador em massa da CVE-2015-1579 para WordPress CMS
Explorador em massa da CVE-2015-1579 para WordPress CMS
Este explorador em massa é baseado na CVE-2015-1579, descoberta por CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
Como funciona:
1 - Eu uso o Selenium Framework para fazer a busca no google.
2 - Os resultados da busca são analisados e os links são armazenados no arquivo wordpressAFD_results.txt.
3 - O fuzzer() e o download_wp_config() tentam baixar o wp-config de todos os alvos.
Exemplo de uso da ferramenta:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Veja as opções para este parâmetro em --help)
*OBS[1]: Você pode alterar o país da busca no google, o padrão é .com.br. MAS você não poderá usar o parâmetro --period
*OBS[2]: INSTALE TODAS AS DEPENDÊNCIAS... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... Não me lembro de todas :D)