POC详情: 28d6ba574e0a63d443ff2e6ebb624745a38c7c56

来源
关联漏洞
标题: WordPress plugin Essential Addons for Elementor 授权问题漏洞 (CVE-2023-32243)
描述:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Essential Addons for Elementor 5.4.0版本至5.7.1版本存在授权问题漏洞,该漏洞源于存在身份验证不当,攻击者利用该漏洞可以提升权限。
描述
Identifies domains which run WordPress and tests against vulnerabilities (CVE-2023-32243) / #VU76395 / etc...
介绍
# Wordpress-Vulnerability-Identification-Scripts
Identifies domains which run WordPress and tests against vulnerabilities (CVE-2023-32243) / #VU76395 / etc...


wp_identifier.py ===> <br>
Input: File containing list of domains / sub-domains <br>
Output: List of domains hosting WordPress application <br>

CVE-2023-32243 ===> <br>
Input: List of domains hosting WordPress application <br>
Output: Domains affected by CVE-2023-32243 <br>

wp_spoofing_vuln_identifier.py ===> <br>
Input: List of domains hosting WordPress application <br>
Output: Domains hosting WordPress vulnerable software versions (6.0 - 6.0.4) and (5.9 - 5.9.6) <br>
文件快照

[4.0K] /data/pocs/28d6ba574e0a63d443ff2e6ebb624745a38c7c56 ├── [4.0K] CVE-2023-32243 │   └── [8.9K] exploit.py ├── [ 637] README.md ├── [1.3K] wp_identifier.py └── [2.2K] wp_spoofing_vuln_identifier.py 1 directory, 4 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。