
CVE-2023-6634
Dieses Repository enthält ein Python-Skript, das entwickelt wurde, um die Schwachstelle CVE-2023-6634 im LearnPress-Plugin für WordPress in Versionen bis einschließlich 4.2.5.7 auszunutzen. Die Schwachstelle ermöglicht eine Remotecodeausführung (RCE) aufgrund einer fehlerhaften Eingabevalidierung in der Funktion load_content_via_ajax.
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch. Durch das Herunterladen oder Verwenden dieses Tools erklären Sie sich damit einverstanden, es in verantwortungsvoller und ethischer Weise zu verwenden.
Über die Installation von Python 3 und der Bibliothek requests auf Ihrem System hinaus ist keine weitere Installation erforderlich. Sie können die erforderliche Python-Bibliothek mit dem folgenden Befehl installieren:
pip install requests
Das Skript kann über die Befehlszeile ausgeführt werden, indem Sie die Ziel-URL und den Befehl angeben, den Sie auf der verwundbaren WordPress-Website ausführen möchten. Beispiel:
python CVE-2023-6634.py http://example.com "whoami"
Ersetzen Sie http://example.com durch die URL der Ziel-WordPress-Website und "whoami" durch den Befehl, den Sie ausführen möchten.
Beiträge zur Verbesserung des Skripts oder zur Erweiterung seiner Funktionalität sind willkommen. Bitte stellen Sie sicher, dass alle Pull-Requests oder Issues ethischen Richtlinien entsprechen und keine unbefugte Nutzung fördern.