
Proof-of-Concept-Exploit für CVE-2023-47504, das auf das Elementor-WordPress-Plugin abzielt. Erfordert Subscriber-Anmeldedaten und wp-config.php-Zugriff, um Elementor-Cache-Dateien zu löschen.
Exploit für CVE-2023-47504.
Laut NIST sollte diese Schwachstelle nicht authentifizierten Benutzern den Zugriff auf Funktionen des Elementor Website Builder Plugins ermöglichen.
Basierend auf meiner Recherche zu der Schwachstelle und auch anhand der URL von Patchstack, die die Schwachstelle beschreibt: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, vermute ich, dass hierfür tatsächlich Anmeldeinformationen für mindestens ein Abonnentenkonto erforderlich sind.
Außerdem benötigt man für den Exploit Zugriff auf die Datei wp-config.php der Zielwebsite.
wp-config.phpwp-admin/profile.php und aktualisiere dein Profil;wordpress_logged_in_*-Cookie und deine Benutzer-ID aus der Anfrage;wp-config.phppython exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css);