WordPress JSmol2WP Plugin 1.07版本中存在安全漏洞。攻击者可利用该漏洞读取任意文件。
-h, --help show this help message and exit
-u url, --url url Target url eg:"http://127.0.0.1"
-f file, --file file Targets in file eg:"ip.txt"
python3 CVE-2018-20463.py -u http://127.0.0.1
python3 CVE-2018-20463.py -f ip.txt