Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-5561-PoC — Exploit PoC para CVE-2023-5561 que enumera direcciones de correo electrónico de usuarios de WordPress a través del endpoint de API /wp-json/wp/v2/users. Para pruebas de seguridad autorizadas y educación. | Kitploit
Herramientas/GitHubGitHub/dthkhang/cve-2023-5561-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubdthkhang/cve-2023-5561-poc

CVE-2023-5561-PoC

Exploit PoC para CVE-2023-5561 que enumera direcciones de correo electrónico de usuarios de WordPress a través del endpoint de API /wp-json/wp/v2/users. Para pruebas de seguridad autorizadas y educación.

Ver Repositorio
113hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2023-5561 - Divulgación de correos electrónicos de usuarios de WordPress

Descripción

Este script explota la vulnerabilidad CVE-2023-5561 en WordPress para enumerar y divulgar las direcciones de correo electrónico de los usuarios a través del endpoint de la API /wp-json/wp/v2/users.

Requisitos

  • Python 3.x
  • Librería requests

Instala la librería requerida:

pip install requests

Uso

  1. Identifica la URL raíz del sitio WordPress objetivo (por ejemplo, https://target.com).
  2. Ejecuta el script con la siguiente sintaxis:
python CVE-2023-5561.py <target site root url>

Ejemplo:

python CVE-2023-5561.py https://target.com

Resultado

El script listará los usuarios encontrados e intentará realizar un ataque de fuerza bruta para revelar la dirección de correo electrónico completa de cada usuario si es posible.

Aviso Legal

  • Este script es únicamente para pruebas de seguridad autorizadas y fines educativos.
  • No lo uses con fines maliciosos ni contra sistemas para los que no tengas permiso de prueba.
Descargar herramienta