针对 WordPress CMS 的 CVE-2015-1579 批量利用工具
该批量利用工具基于 CVE-2015-1579,由 CLAUDIO VIVIANI 发现(https://www.exploit-db.com/exploits/36554/)
工作原理:
1 - 我使用 Selenium 框架在 Google 上进行搜索。
2 - 搜索结果会被解析,链接会存储到 wordpressAFD_results.txt 文件中。
3 - fuzzer() 和 download_wp_config() 会尝试从所有目标下载 wp-config。
工具使用示例:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (有关此参数的选项,请参见 --help)
*注意[1]:你可以更改 Google 搜索的国家/地区,默认为 .com.br。但你将无法使用 --period 参数
*注意[2]:请安装所有依赖项...(selenium beautifulsoup4 requests docopt tqdm python-nmap .... 我不记得全部了 :D)