
Exploit PoC para CVE-2023-5561 que enumera direcciones de correo electrónico de usuarios de WordPress a través del endpoint de API /wp-json/wp/v2/users. Para pruebas de seguridad autorizadas y educación.
Este script explota la vulnerabilidad CVE-2023-5561 en WordPress para enumerar y divulgar las direcciones de correo electrónico de los usuarios a través del endpoint de la API /wp-json/wp/v2/users.
requestsInstala la librería requerida:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
Ejemplo:
python CVE-2023-5561.py https://target.com
El script listará los usuarios encontrados e intentará realizar un ataque de fuerza bruta para revelar la dirección de correo electrónico completa de cada usuario si es posible.