
[прекращено] Массовый эксплоитер CVE-2015-1579 для WordPress CMS
Массовый эксплойтер CVE-2015-1579 для WordPress CMS
Этот массовый эксплойтер основан на CVE-2015-1579, обнаруженной КЛАУДИО ВИВИАНИ (https://www.exploit-db.com/exploits/36554/)
Как это работает:
1 - Я использую Selenium Framework для поиска в Google.
2 - Результаты поиска парсятся, а ссылки сохраняются в файл wordpressAFD_results.txt.
3 - fuzzer() и download_wp_config() пытаются загрузить wp-config со всех целей.
Пример использования инструмента:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Смотрите опции для этого параметра в --help)
*ПРИМ[1]: Вы можете изменить страну поиска Google, по умолчанию используется .com.br. НО вы не сможете использовать параметр --period
*ПРИМ[2]: УСТАНОВИТЕ ВСЕ ЗАВИСИМОСТИ... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... Я не помню все :D)