
CVE-2015-6668, связанная с плагином WP Job Manager для WordPress (версии ≤ 0.7.25).
Этот скрипт автоматизирует поиск файлов CV (таких как .jpg, .png, .jpeg), публично раскрытых через уязвимость CVE-2015-6668, связанную с плагином WP Job Manager для WordPress (версии ≤ 0.7.25).
Уязвимость позволяет узнать точное имя файла, загруженного пользователями (например, резюме), при прямом доступе к предсказуемым путям загрузки на веб-сервере.
Этот скрипт:
tqdm.found_cv_urls.txt.Установите зависимости, выполнив:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Найден CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Результаты сохранены в found_cv_urls.txt
jobmanagerdisclosure.py: Основной скрипт.requirements.txt: Необходимые библиотеки.found_cv_urls.txt: Сгенерированный файл с найденными URL.README.md: Документация проекта.Этот скрипт предоставляется только в образовательных целях. Он не предназначен для использования в системах без явного разрешения. Несанкционированное использование этого скрипта может быть незаконным.