
Эксплойт-скрипт для плагина WordPress Mail Masta версии 1.0 — CVE-2016-10956
Этот скрипт эксплуатирует уязвимость CVE-2016-10956 в WordPress Plugin Mail Masta 1.0 для извлечения учётных данных из wp-config.php.
Клонируйте репозиторий:
git clone https://github.com/Hakchoven/wp-mail-masta-exploit.git
Перейдите в директорию:
cd wp-mail-masta-exploit/
Запустите скрипт, указав целевой URL в качестве аргумента:
python3 mail-masta.py http://example.com/wordpress
Замените http://example.com/wordpress на URL целевого сайта WordPress.
Этот скрипт предназначен только для образовательных целей. Автор не одобряет и не поддерживает использование этого скрипта для незаконных или неэтичных действий. Этот скрипт следует использовать только в рамках легальных исследований безопасности или в средах CTF. Используйте на свой страх и риск.
Сделано Hackhoven