Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5561-PoC — استغلال إثبات المفهوم (PoC) لثغرة CVE-2023-5561 الذي يقوم بتعداد عناوين البريد الإلكتروني لمستخدمي ووردبريس عبر نقطة نهاية API `/wp-json/wp/v2/users`. مخصص لاختبارات الأمان المصرح بها والأغراض التعليمية. | Kitploit
أدوات/GitHubGitHub/dthkhang/cve-2023-5561-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubdthkhang/cve-2023-5561-poc

CVE-2023-5561-PoC

استغلال إثبات المفهوم (PoC) لثغرة CVE-2023-5561 الذي يقوم بتعداد عناوين البريد الإلكتروني لمستخدمي ووردبريس عبر نقطة نهاية API `/wp-json/wp/v2/users`. مخصص لاختبارات الأمان المصرح بها والأغراض التعليمية.

عرض المستودع
113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC CVE-2023-5561 - الكشف عن عناوين البريد الإلكتروني للمستخدمين في ووردبريس

الوصف

يستغل هذا السكربت ثغرة CVE-2023-5561 في ووردبريس لتعداد وكشف عناوين البريد الإلكتروني للمستخدمين عبر نقطة النهاية /wp-json/wp/v2/users.

المتطلبات

  • Python 3.x
  • مكتبة requests

قم بتثبيت المكتبة المطلوبة:

pip install requests

الاستخدام

  1. حدد عنوان URL الجذري لموقع ووردبريس المستهدف (مثل https://target.com).
  2. قم بتشغيل السكربت باستخدام الصيغة التالية:
python CVE-2023-5561.py <target site root url>

مثال:

python CVE-2023-5561.py https://target.com

النتيجة

سيعرض السكربت المستخدمين الذين تم العثور عليهم ويحاول اختراق وكشف عنوان البريد الإلكتروني الكامل لكل مستخدم إذا أمكن.

إشعار قانوني

  • هذا السكربت مخصص لأغراض اختبار الأمان المصرح به والتعليم فقط.
  • لا تستخدمه لأغراض ضارة أو ضد أنظمة ليس لديك إذن باختبارها.
تنزيل الأداة