
استغلال إثبات المفهوم لثغرة CVE-2023-3244 في إضافة comments-like-dislike الخاصة بووردبريس حتى الإصدار v1.2.0. يتضمن سكربت بايثون لتوضيح استغلال الثغرة لأغراض البحث الأمني وتخفيف المخاطر.
مرحبًا، هذا إثبات مفهوم (PoC) بسيط لثغرة CVE-2023-3244 الموجودة في إضافة ووردبريس "comments-like-dislike". تؤثر الثغرة على إصدارات الإضافة حتى الإصدار 1.2.0 وما يعادله.
لاستغلال هذه الثغرة، يمكنك الرجوع إلى السكربت بلغة بايثون المرفق. ومع ذلك، يرجى ملاحظة أن المشكلة قد تمت معالجتها وإصلاحها في الإصدار 1.2.1 من الإضافة.
لمزيد من المعلومات والقراءات الخارجية حول هذه الثغرة، يمكنك زيارة موقع قاعدة بيانات الثغرات الوطنية (NVD) عبر CVE-2023-3244.
أو إذا كنت تفضل استخدام exploit-db يمكنك استخدام هذا الرابط CVE-2023-3244
بالنسبة إلى searchsploit يمكنك البحث عن هذا السكربت باستخدام الأمر التالي:
searchsploit comments-like-dislike
أو باستخدام الأمر التالي:
searchsploit -x 51809
إثبات المفهوم (PoC) هذا مُقدَّم لأغراض تعليمية فقط.