
الاستغلال الجماعي لتوثيق الصلاحيات (Subscriber to Administrator) - إضافة ووردبريس ReviewX
يحتوي هذا المستودع على استغلال لثغرة CVE-2023-2833، وهي ثغرة تصعيد صلاحيات في إضافة ReviewX لووردبريس للإصدارات حتى 1.6.13.
إضافة ReviewX معرضة لثغرة تصعيد الصلاحيات، مما يسمح لمستخدم بمستوى مشترك بتصعيد صلاحياته إلى مستوى مسؤول.
أنشئ حساب مشترك في الموقع المستهدف باستخدام بيانات الاعتماد التالية:
استنسخ هذا المستودع وانتقل إلى دليل الاستغلال.
جهز ملف url.txt يحتوي على قائمة عناوين URL للمواقع المستهدفة، مع URL واحد لكل سطر (النطاق الرئيسي).
شغل سكريبت الاستغلال بتنفيذ الأمر التالي:
Alucard0x1MassExploit.exe url.txt
هذا الاستغلال مقدم للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. لا يتحمل المؤلف و OpenAI أي مسؤولية عن أي أنشطة غير قانونية تتم باستخدام هذا الاستغلال.