
استغلال إثبات المفهوم (PoC) لثغرة CVE-2023-5561 الذي يقوم بتعداد عناوين البريد الإلكتروني لمستخدمي ووردبريس عبر نقطة نهاية API `/wp-json/wp/v2/users`. مخصص لاختبارات الأمان المصرح بها والأغراض التعليمية.
يستغل هذا السكربت ثغرة CVE-2023-5561 في ووردبريس لتعداد وكشف عناوين البريد الإلكتروني للمستخدمين عبر نقطة النهاية /wp-json/wp/v2/users.
requestsقم بتثبيت المكتبة المطلوبة:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
مثال:
python CVE-2023-5561.py https://target.com
سيعرض السكربت المستخدمين الذين تم العثور عليهم ويحاول اختراق وكشف عنوان البريد الإلكتروني الكامل لكل مستخدم إذا أمكن.