
Preuve de concept d'exploit pour CVE-2023-47504 ciblant le plugin Elementor WordPress. Nécessite des identifiants d'abonné et un accès à wp-config.php pour supprimer les fichiers de cache d'Elementor.
Exploit pour CVE-2023-47504.
Selon le NIST, cette vulnérabilité devrait permettre aux utilisateurs non authentifiés d'accéder à des fonctionnalités dans le plugin Elementor Website Builder.
Sur la base de mes recherches sur la vulnérabilité, et aussi en jugeant par l'URL de Patchstack qui décrit la vulnérabilité : https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, je pense que cela nécessite en réalité des identifiants pour au moins un compte d'abonné.
De plus, pour que l'exploit fonctionne, il faut avoir accès au fichier wp-config.php du site cible.
wp-config.phpwp-admin/profile.php et mettez à jour votre profil ;wordpress_logged_in_* et votre ID utilisateur à partir de la requête ;wp-config.phppython exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css) ;