
هذا هو إثبات المفهوم (PoC) لثغرة CVE-2023-3244، وهي ثغرة أمنية في comment-like-dislike. يوضح إثبات المفهوم قابلية استغلال هذه الثغرة ويُعد مرجعًا للباحثين والمطورين في مجال الأمان لفهم المخاطر المرتبطة بهذه المشكلة والتخفيف منها بشكل أفضل.
مرحبًا، هذا إثبات مفهوم (PoC) بسيط لثغرة CVE-2023-3244 الموجودة في إضافة ووردبريس "comments-like-dislike". تؤثر الثغرة على إصدارات الإضافة حتى الإصدار 1.2.0 وما يعادله.
لاستغلال هذه الثغرة، يمكنك الرجوع إلى السكربت بلغة بايثون المرفق. ومع ذلك، يرجى ملاحظة أن المشكلة قد تمت معالجتها وإصلاحها في الإصدار 1.2.1 من الإضافة.
لمزيد من المعلومات والقراءات الخارجية حول هذه الثغرة، يمكنك زيارة موقع قاعدة بيانات الثغرات الوطنية (NVD) عبر CVE-2023-3244.
أو إذا كنت تفضل استخدام exploit-db يمكنك استخدام هذا الرابط CVE-2023-3244
بالنسبة إلى searchsploit يمكنك البحث عن هذا السكربت باستخدام الأمر التالي:
searchsploit comments-like-dislike
أو باستخدام الأمر التالي:
searchsploit -x 51809
إثبات المفهوم (PoC) هذا مُقدَّم لأغراض تعليمية فقط.