
POC محدث للكشف عن البريد الإلكتروني لمؤلف المنشور دون مصادقة في WordPress CVE-2023-5561
يحتوي هذا المستودع على نسخة معدلة من الإثبات المفاهيمي (PoC) الأصلي لـ CVE-2023-5561. الإثبات المفاهيمي الأصلي، والذي يمكن العثور عليه <a href=https://github.com/pog007/CVE-2023-5561-PoC>هنا، يرسل عددًا كبيرًا من الطلبات بشكل متوازٍ، مما قد يؤدي إلى تشغيل جدران الحماية لتطبيقات الويب (WAFs) أو دفع الخادم إلى حظر الاتصال بسبب حركة المرور المفرطة.
bruteforce_search باستخدام time.sleep(10). يساعد ذلك في منع الإثبات المفاهيمي من إرباك الخادم الهدف.python3 poc.py <target site root url>
هذه النسخة مفيدة لإجراء تقييمات أمنية مسؤولة مع تقليل خطر الحظر بسبب أنماط الطلبات العدوانية.