Почта передается в заголовках, но не вся а только домен. + там еще зависимости есть.А теперь собственно вопрос - какая практическая реализация? Куда подставить почту? Есть ли еще добрые люди, среди знающих как реализовать данную уязвимость?
Там же есть подробное описание что и как работает и пример эксплуатации хоть и на английском
Код:
https://exploitbox.io/vuln/WordPress-Exploit-4-7-Unauth-Password-Reset-0day-CVE-2017-8295.html
Комментарии
5