
PoC-Exploit für CVE-2023-5561, der WordPress-Benutzer-E-Mail-Adressen über den API-Endpunkt /wp-json/wp/v2/users aufzählt. Für autorisierte Sicherheitstests und Bildung.
Dieses Skript nutzt die Schwachstelle CVE-2023-5561 in WordPress aus, um Benutzer-E-Mail-Adressen über den API-Endpunkt /wp-json/wp/v2/users aufzulisten und offenzulegen.
requests-BibliothekInstallieren Sie die erforderliche Bibliothek:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
Beispiel:
python CVE-2023-5561.py https://target.com
Das Skript listet gefundene Benutzer auf und versucht, die vollständige E-Mail-Adresse für jeden Benutzer zu erraten und offenzulegen, falls möglich.