Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Job-Manager-Disclosure — CVE-2015-6668, связанная с плагином WP Job Manager для WordPress (версии ≤ 0.7.25). | Kitploit
Инструменты/GitHubGitHub/notrustedx/job-manager-disclosure
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбучение и ОбразованиеКраулер
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668, связанная с плагином WP Job Manager для WordPress (версии ≤ 0.7.25).

Репозиторий
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер раскрытия имен файлов CV – CVE-2015-6668

Этот скрипт автоматизирует поиск файлов CV (таких как .jpg, .png, .jpeg), публично раскрытых через уязвимость CVE-2015-6668, связанную с плагином WP Job Manager для WordPress (версии ≤ 0.7.25).

🧠 Описание

Уязвимость позволяет узнать точное имя файла, загруженного пользователями (например, резюме), при прямом доступе к предсказуемым путям загрузки на веб-сервере.

Этот скрипт:

  • Строит пути на основе имени, года, месяца и расширений.
  • Выполняет HTTP-запросы к каждому возможному URL.
  • Отображает интерактивную полосу прогресса с помощью tqdm.
  • Подсвечивает найденные URL зелёным цветом.
  • Сохраняет результаты в found_cv_urls.txt.

🛠️ Требования

Установите зависимости, выполнив:

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 Использование

root@kitploit:~
python jobmanagerdisclosure.py

Пример выполнения:

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

Результат:

root@kitploit:~
[+] Найден CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Результаты сохранены в found_cv_urls.txt

📂 Файлы

  • jobmanagerdisclosure.py: Основной скрипт.
  • requirements.txt: Необходимые библиотеки.
  • found_cv_urls.txt: Сгенерированный файл с найденными URL.
  • README.md: Документация проекта.

🛡️ Ссылка на CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ Предупреждение

Этот скрипт предоставляется только в образовательных целях. Он не предназначен для использования в системах без явного разрешения. Несанкционированное использование этого скрипта может быть незаконным.

Скачать инструмент