
CVE-2023-6634
يحتوي هذا المستودع على سكربت بايثون مصمم لاستغلال ثغرة CVE-2023-6634 الموجودة في إضافة LearnPress الخاصة بووردبريس، في الإصدارات حتى 4.2.5.7 شاملة. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد (RCE) بسبب عدم التحقق السليم من المدخلات في دالة load_content_via_ajax.
تم توفير هذه الأداة لأغراض تعليمية ولاختبار الاختراق المصرح به فقط. استخدام هذه الأداة ضد أنظمة بدون إذن صريح غير قانوني وغير أخلاقي. بتحميلك هذه الأداة أو استخدامها، فإنك توافق على استخدامها بطريقة مسؤولة وأخلاقية.
لا حاجة إلى تثبيت إضافي بخلاف توفر Python 3 ومكتبة requests على نظامك. يمكنك تثبيت مكتبة بايثون المطلوبة باستخدام الأمر التالي:
pip install requests
يمكن تشغيل السكربت من سطر الأوامر عبر توفير عنوان URL الهدف والأمر الذي ترغب في تنفيذه على موقع ووردبريس المخترق. على سبيل المثال:
python CVE-2023-6634.py http://example.com "whoami"
استبدل http://example.com بعنوان URL لموقع ووردبريس الهدف و"whoami" بالأمر الذي ترغب في تنفيذه.
نرحب بالمساهمات لتحسين السكربت أو توسيع وظائفه. يُرجى التأكد من أن أي طلبات سحب أو مشكلات تلتزم بالمبادئ التوجيهية الأخلاقية ولا تروّج للاستخدام غير المصرح به.