
CVE-2023-47504 को लक्षित करने वाला एलिमेंटर वर्डप्रेस प्लगइन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सब्सक्राइबर क्रेडेंशियल्स और एलिमेंटर कैश फ़ाइलों को हटाने के लिए wp-config.php तक पहुंच की आवश्यकता होती है।
CVE-2023-47504 के लिए एक्सप्लॉइट।
NIST के अनुसार, यह कमजोरी अनप्रमाणित उपयोगकर्ताओं को Elementor Website Builder Plugin में कार्यक्षमताओं तक पहुंचने की अनुमति देती है।
मेरी कमजोरी पर शोध और पैचस्टैक से URL को देखते हुए जो कमजोरी का वर्णन करता है: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve , मुझे लगता है कि इसके लिए वास्तव में कम से कम एक सब्सक्राइबर खाते के क्रेडेंशियल्स चाहिए।
साथ ही, एक्सप्लॉइट के काम करने के लिए लक्ष्य वेबसाइट की wp-config.php फ़ाइल तक पहुंच चाहिए।
wp-config.php तक पहुंचwp-admin/profile.php पर जाएं और अपने प्रोफ़ाइल को अपडेट करें;wordpress_logged_in_* कुकी और अपने उपयोगकर्ता आईडी प्राप्त करें;wp-config.php से NONCE_KEY + NONCE_SALT स्ट्रिंग है;python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css के अंतर्गत फ़ाइलें);