
CVE-2023-6634
Ce dépôt contient un script Python conçu pour exploiter la vulnérabilité CVE-2023-6634 trouvée dans le plugin LearnPress pour WordPress, versions jusqu'à 4.2.5.7 inclus. La vulnérabilité permet l'exécution de code à distance (RCE) en raison d'une validation d'entrée incorrecte dans la fonction load_content_via_ajax.
Cet outil est fourni uniquement à des fins éducatives et pour des tests de pénétration autorisés. L'utilisation de cet outil contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. En téléchargeant ou en utilisant cet outil, vous acceptez de l'utiliser de manière responsable et éthique.
Aucune installation n'est nécessaire mis à part avoir Python 3 et la bibliothèque requests installés sur votre système. Vous pouvez installer la bibliothèque Python requise en utilisant la commande suivante :
pip install requests
Le script peut être exécuté depuis la ligne de commande en fournissant l'URL cible et la commande que vous souhaitez exécuter sur le site WordPress vulnérable. Par exemple :
python CVE-2023-6634.py http://example.com "whoami"
Remplacez http://example.com par l'URL du site WordPress cible et "whoami" par la commande que vous souhaitez exécuter.
Les contributions visant à améliorer le script ou à étendre ses fonctionnalités sont les bienvenues. Veuillez vous assurer que toute demande de tirage ou problème respecte les directives éthiques et ne favorise pas une utilisation non autorisée.