Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
Tools/GitHubGitHub/krn966/cve-2023-6634
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6634 Exploit-Skript

Beschreibung

Dieses Repository enthält ein Python-Skript, das entwickelt wurde, um die Schwachstelle CVE-2023-6634 im LearnPress-Plugin für WordPress in Versionen bis einschließlich 4.2.5.7 auszunutzen. Die Schwachstelle ermöglicht eine Remotecodeausführung (RCE) aufgrund einer fehlerhaften Eingabevalidierung in der Funktion load_content_via_ajax.

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Durch das Herunterladen oder Verwenden dieses Tools erklären Sie sich damit einverstanden, es in verantwortungsvoller und ethischer Weise zu verwenden.

Installation

Über die Installation von Python 3 und der Bibliothek requests auf Ihrem System hinaus ist keine weitere Installation erforderlich. Sie können die erforderliche Python-Bibliothek mit dem folgenden Befehl installieren:

root@kitploit:~
pip install requests

Verwendung

Das Skript kann über die Befehlszeile ausgeführt werden, indem Sie die Ziel-URL und den Befehl angeben, den Sie auf der verwundbaren WordPress-Website ausführen möchten. Beispiel:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

Ersetzen Sie http://example.com durch die URL der Ziel-WordPress-Website und "whoami" durch den Befehl, den Sie ausführen möchten.

Funktionen

  • Dynamische Payload-Konstruktion zur Ausnutzung von CVE-2023-6634.
  • Befehlszeilenargumente für eine einfache Verwendung und Integration in automatisierte Arbeitsabläufe.
  • Detaillierte Antwortausgabe zur Bewertung des Exploit-Erfolgs.

Mitwirken

Beiträge zur Verbesserung des Skripts oder zur Erweiterung seiner Funktionalität sind willkommen. Bitte stellen Sie sicher, dass alle Pull-Requests oder Issues ethischen Richtlinien entsprechen und keine unbefugte Nutzung fördern.

Lizenz

MIT-Lizenz

Referenzen

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

Danksagungen

  • Autoren des Exploits: iamnoooob, rootxharsh, pdresearch
  • Sicherheitsforscher und die Cybersicherheits-Community für die Erkenntnisse, die zur Entwicklung dieses Skripts beigetragen haben.
Tool herunterladen