
CVE-2023-5561-PoC
यह स्क्रिप्ट वर्डप्रेस में CVE-2023-5561 भेद्यता का शोषण करती है ताकि /wp-json/wp/v2/users API एंडपॉइंट के माध्यम से उपयोगकर्ता ईमेल पतों की गणना और खुलासा किया जा सके।
requests लाइब्रेरीआवश्यक लाइब्रेरी स्थापित करें:
pip install requests
https://target.com)।python CVE-2023-5561.py <target site root url>
उदाहरण:
python CVE-2023-5561.py https://target.com
स्क्रिप्ट मिले उपयोगकर्ताओं को सूचीबद्ध करेगी और संभव होने पर प्रत्येक उपयोगकर्ता के पूर्ण ईमेल पते को ब्रूट-फोर्स और प्रकट करने का प्रयास करेगी।