Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Job-Manager-Disclosure — CVE-2015-6668,与 WordPress 的 WP Job Manager 插件(版本 ≤ 0.7.25)相关。 | Kitploit
工具/GitHubGitHub/notrustedx/job-manager-disclosure
漏洞分析漏洞利用Web应用程序漏洞利用信息收集学习与教育网络爬虫
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668,与 WordPress 的 WP Job Manager 插件(版本 ≤ 0.7.25)相关。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CV Filename Disclosure Scanner – CVE-2015-6668

该脚本可通过 CVE-2015-6668 漏洞自动化搜索公开暴露的简历(CV)文件(如 .jpg、.png、.jpeg),该漏洞与 WordPress 的 WP Job Manager 插件(版本 ≤ 0.7.25)有关。

🧠 描述

该漏洞允许通过直接访问 Web 服务器上可预测的上传路径,获知用户上传文件(例如简历)的确切文件名。

该脚本:

  • 根据姓名、年份、月份和扩展名构造路径。
  • 对每个可能的 URL 发起 HTTP 请求。
  • 使用 tqdm 显示交互式进度条。
  • 以绿色高亮显示找到的 URL。
  • 将结果保存到 found_cv_urls.txt。

🛠️ 环境要求

通过运行以下命令安装依赖:

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 用法

root@kitploit:~
python jobmanagerdisclosure.py

执行示例:

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

结果:

root@kitploit:~
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt

📂 文件

  • jobmanagerdisclosure.py: 主脚本。
  • requirements.txt: 所需库。
  • found_cv_urls.txt: 生成的包含已找到 URL 的文件。
  • README.md: 项目文档。

🛡️ CVE 参考

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ 免责声明

本脚本仅用于教育目的。不得用于未经明确授权的系统。未经授权使用此脚本可能违反法律。

下载工具