wordress

  1. CryNet

    Как инжектить JS в уязвимости WP Content Injection?

    В WP 4.7.0 и 4.7.1 есть дыра позволяющая заменить контент на странице. Есть сплойт: # Exploit Title: WP Content Injection# Date: 31 Jan' 2017# Exploit Author: H - Pastebin.com В сплойте есть строки: response = RestClient.post( "#{targeturi}/index.php/wp-json/wp/v2/posts/#{postid}", {...
  2. Л

    Soft Zoom - Ищем уязвимости Wordpress.

    Zoom - Быстрый сканер движка "Wordpress". Сканирует уязвимости, ищет поддомены , перечисляет имена пользователей. Установка: # git clone https: //github.com/UltimateLabs/Zoom.git # cd Zoom Запуск: python zoom.py -u <Сайт с Wordpress> Для ленивых людей есть Автоматический режим ---==== python...