Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-47504-POC — Proof-of-Concept-Exploit für CVE-2023-47504, das auf das Elementor-WordPress-Plugin abzielt. Erfordert Subscriber-Anmeldedaten und wp-config.php-Zugriff, um Elementor-Cache-Dateien zu löschen. | Kitploit
Tools/GitHubGitHub/davidxbors/cve-2023-47504-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

Proof-of-Concept-Exploit für CVE-2023-47504, das auf das Elementor-WordPress-Plugin abzielt. Erfordert Subscriber-Anmeldedaten und wp-config.php-Zugriff, um Elementor-Cache-Dateien zu löschen.

Repository anzeigen
17vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-47504 POC

Exploit für CVE-2023-47504. Laut NIST sollte diese Schwachstelle nicht authentifizierten Benutzern den Zugriff auf Funktionen des Elementor Website Builder Plugins ermöglichen. Basierend auf meiner Recherche zu der Schwachstelle und auch anhand der URL von Patchstack, die die Schwachstelle beschreibt: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, vermute ich, dass hierfür tatsächlich Anmeldeinformationen für mindestens ein Abonnentenkonto erforderlich sind. Außerdem benötigt man für den Exploit Zugriff auf die Datei wp-config.php der Zielwebsite.

Anforderungen

  1. Anmeldeinformationen für mindestens ein Abonnentenkonto
  2. Zugriff auf wp-config.php
  3. Autorisierung, die Website auszunutzen ;)

Verwendung

  1. Leite deinen Datenverkehr über Burp oder nutze die Entwicklertools des Browsers, um Anfragen abzufangen;
  2. Gehe zu wp-admin/profile.php und aktualisiere dein Profil;
  3. Hole das wordpress_logged_in_*-Cookie und deine Benutzer-ID aus der Anfrage;
  4. Das benötigte Salt ist die NONCE_KEY + NONCE_SALT-Zeichenkette aus wp-config.php
  5. python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  6. Wenn das Ziel verwundbar ist, wird der Elementor-Cache der Website gelöscht (Dateien unter /wp-content/uploads/elementor/css);
Tool herunterladen