
Exploit para CVE-2017-5487 para enumerar contas de usuários do WordPress através da API REST, extraindo informações confidenciais de instalações vulneráveis 4.7.
Antes de começar, certifique-se de que você tem as seguintes ferramentas instaladas em sua máquina:
Clonar o repositório
Use git para clonar o repositório:
git clone https://github.com/dream434/CVE-2017-5487
Acessar o diretório do projeto
cd CVE-2017-5487
Instalar as dependências 📥
pip install -r requirements.txt
Executar a aplicação
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Aviso : O uso desta ferramenta para fins maliciosos é formalmente proibido. Por favor, utilize-a de forma responsável e apenas em um contexto de teste e educação.