Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
Outils/GitHubGitHub/krn966/cve-2023-6634
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

Voir le dépôt
42il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation CVE-2023-6634

Description

Ce dépôt contient un script Python conçu pour exploiter la vulnérabilité CVE-2023-6634 trouvée dans le plugin LearnPress pour WordPress, versions jusqu'à 4.2.5.7 inclus. La vulnérabilité permet l'exécution de code à distance (RCE) en raison d'une validation d'entrée incorrecte dans la fonction load_content_via_ajax.

Avertissement

Cet outil est fourni uniquement à des fins éducatives et pour des tests de pénétration autorisés. L'utilisation de cet outil contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. En téléchargeant ou en utilisant cet outil, vous acceptez de l'utiliser de manière responsable et éthique.

Installation

Aucune installation n'est nécessaire mis à part avoir Python 3 et la bibliothèque requests installés sur votre système. Vous pouvez installer la bibliothèque Python requise en utilisant la commande suivante :

root@kitploit:~
pip install requests

Utilisation

Le script peut être exécuté depuis la ligne de commande en fournissant l'URL cible et la commande que vous souhaitez exécuter sur le site WordPress vulnérable. Par exemple :

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

Remplacez http://example.com par l'URL du site WordPress cible et "whoami" par la commande que vous souhaitez exécuter.

Fonctionnalités

  • Construction dynamique de la charge utile pour exploiter CVE-2023-6634.
  • Arguments en ligne de commande pour une utilisation facile et une intégration dans des flux de travail automatisés.
  • Sortie détaillée de la réponse pour évaluer le succès de l'exploitation.

Contribution

Les contributions visant à améliorer le script ou à étendre ses fonctionnalités sont les bienvenues. Veuillez vous assurer que toute demande de tirage ou problème respecte les directives éthiques et ne favorise pas une utilisation non autorisée.

Licence

Licence MIT

Références

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

Remerciements

  • Auteurs de l'exploit : iamnoooob, rootxharsh, pdresearch
  • Chercheurs en vulnérabilités et communauté de la cybersécurité pour avoir fourni les informations nécessaires au développement de ce script.
Télécharger l’outil