Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Job-Manager-Disclosure — CVE-2015-6668, relacionada com o plugin WP Job Manager para WordPress (versões ≤ 0.7.25). | Kitploit
Ferramentas/GitHubGitHub/notrustedx/job-manager-disclosure
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAprendizado e EducaçãoRastreador
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668, relacionada com o plugin WP Job Manager para WordPress (versões ≤ 0.7.25).

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Divulgação de Nome de Arquivo de CV – CVE-2015-6668

Este script automatiza a busca de arquivos de CV (como .jpg, .png, .jpeg) expostos publicamente por meio da vulnerabilidade CVE-2015-6668, relacionada ao plugin WP Job Manager para WordPress (versões ≤ 0.7.25).

🧠 Descrição

A vulnerabilidade permite descobrir o nome exato de um arquivo enviado pelos usuários (por exemplo, currículos) acessando diretamente rotas de upload previsíveis no servidor web.

Este script:

  • Constrói rotas baseadas em nome, ano, mês e extensões.
  • Realiza requisições HTTP para cada URL possível.
  • Exibe uma barra de progresso interativa com tqdm.
  • Destaca em verde as URLs encontradas.
  • Salva os resultados em found_cv_urls.txt.

🛠️ Requisitos

Instale as dependências executando:

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 Uso

root@kitploit:~
python jobmanagerdisclosure.py

Exemplo de execução:

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

Resultado:

root@kitploit:~
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt

📂 Arquivos

  • jobmanagerdisclosure.py: Script principal.
  • requirements.txt: Bibliotecas necessárias.
  • found_cv_urls.txt: Arquivo gerado com URLs encontradas.
  • README.md: Documentação do projeto.

🛡️ Referência da CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais. Não se destina a ser utilizado em sistemas sem autorização explícita. O uso não autorizado deste script pode ser ilegal.

Baixar ferramenta