
Эксплойт для CVE-2017-5487, позволяющий перечислять учётные записи пользователей WordPress через REST API и извлекать конфиденциальную информацию из уязвимых установок версии 4.7.
Перед началом убедитесь, что на вашем компьютере установлены следующие инструменты:
Клонировать репозиторий
Используйте git для клонирования репозитория:
git clone https://github.com/dream434/CVE-2017-5487
Перейти в директорию проекта
cd CVE-2017-5487
Установить зависимости 📥
pip install -r requirements.txt
Запустить приложение
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Предупреждение :Использование этого инструмента в злонамеренных целях строго запрещено. Пожалуйста, используйте его ответственно и только в рамках тестирования и обучения.**