Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dthkhang/cve-2023-5561-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubdthkhang/cve-2023-5561-poc

CVE-2023-5561-PoC

PoC-Exploit für CVE-2023-5561, der WordPress-Benutzer-E-Mail-Adressen über den API-Endpunkt /wp-json/wp/v2/users aufzählt. Für autorisierte Sicherheitstests und Bildung.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC CVE-2023-5561 - Offenlegung von Benutzer-E-Mail-Adressen in WordPress

Beschreibung

Dieses Skript nutzt die Schwachstelle CVE-2023-5561 in WordPress aus, um Benutzer-E-Mail-Adressen über den API-Endpunkt /wp-json/wp/v2/users aufzulisten und offenzulegen.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek

Installieren Sie die erforderliche Bibliothek:

root@kitploit:~
pip install requests

Verwendung

  1. Identifizieren Sie die Root-URL der Ziel-WordPress-Seite (z. B. https://target.com).
  2. Führen Sie das Skript mit der folgenden Syntax aus:
root@kitploit:~
python CVE-2023-5561.py <target site root url>

Beispiel:

root@kitploit:~
python CVE-2023-5561.py https://target.com

Ergebnis

Das Skript listet gefundene Benutzer auf und versucht, die vollständige E-Mail-Adresse für jeden Benutzer zu erraten und offenzulegen, falls möglich.

Rechtlicher Hinweis

  • Dieses Skript ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
  • Verwenden Sie es nicht für böswillige Zwecke oder gegen Systeme, für die Sie keine Testberechtigung haben.
Tool herunterladen