
CVE-2023-5561-PoC
Ce script exploite la vulnérabilité CVE-2023-5561 dans WordPress pour énumérer et divulguer les adresses e-mail des utilisateurs via le point de terminaison de l'API /wp-json/wp/v2/users.
requestsInstaller la bibliothèque requise :
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
Exemple :
python CVE-2023-5561.py https://target.com
Le script listera les utilisateurs trouvés et tentera de forcer brutalement et de révéler l'adresse e-mail complète pour chaque utilisateur si possible.