
إثبات مفهوم استغلال لثغرة CVE-2023-47504 تستهدف إضافة Elementor لـ WordPress. يتطلب بيانات اعتماد المشترك والوصول إلى wp-config.php لحذف ملفات ذاكرة التخزين المؤقت لـ Elementor.
استغلال لثغرة CVE-2023-47504.
وفقًا لموقع NIST، يجب أن تسمح هذه الثغرة للمستخدمين غير المصادَق عليهم بالوصول إلى وظائف في إضافة Elementor Website Builder.
استنادًا إلى بحثي حول الثغرة، وأيضًا استنادًا إلى الرابط من Patchstack الذي يصف الثغرة: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve، أعتقد أن هذا يتطلب في الواقع بيانات اعتماد لحساب مشترك على الأقل.
أيضًا، لكي يعمل الاستغلال، يلزم الوصول إلى ملف wp-config.php الخاص بالموقع المستهدف.
wp-config.phpwp-admin/profile.php وحدّث ملفك الشخصي؛wordpress_logged_in_* ومعرّف المستخدم الخاص بك من الطلب؛wp-config.phppython exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css);