
CVE-2023-6634
Este repositorio contiene un script de Python diseñado para explotar la vulnerabilidad CVE-2023-6634 encontrada en el plugin LearnPress para WordPress, en versiones hasta la 4.2.5.7 inclusive. La vulnerabilidad permite la ejecución remota de código (RCE) debido a una validación de entrada inadecuada en la función load_content_via_ajax.
Esta herramienta se proporciona únicamente con fines educativos y para pruebas de penetración autorizadas. El uso de esta herramienta contra sistemas sin permiso explícito es ilegal y poco ético. Al descargar o usar esta herramienta, aceptas utilizarla de manera responsable y ética.
No es necesaria ninguna instalación más allá de tener Python 3 y la librería requests instalados en tu sistema. Puedes instalar la librería de Python requerida usando el siguiente comando:
pip install requests
El script se puede ejecutar desde la línea de comandos proporcionando la URL objetivo y el comando que deseas ejecutar en el sitio WordPress vulnerable. Por ejemplo:
python CVE-2023-6634.py http://example.com "whoami"
Reemplaza http://example.com con la URL del sitio WordPress objetivo y "whoami" con el comando que deseas ejecutar.
Las contribuciones para mejorar el script o ampliar su funcionalidad son bienvenidas. Asegúrate de que cualquier pull request o issue se adhiera a las pautas éticas y no promueva el uso no autorizado.