
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-40000 के लिए, जो WordPress LiteSpeed Cache प्लगइन के 5.7.0.1 से पहले के संस्करणों को लक्षित करता है। चेक और अटैक मोड का समर्थन करता है, एक XSS पेलोड के साथ जो एक व्यवस्थापक उपयोगकर्ता बनाता है।
यह cve-2023-40000 का एक PoC है। Wordpress LiteSpeed Cache एक्सप्लॉइट।
यह CVE सभी LiteSpeed Cache < 5.7.0.1 पर लागू किया जा सकता है।
दो मोड में काम करता है: check और attack।
कमजोर IPs से version grep किया जाएगा। यदि कोई version नहीं है (लक्ष्य WAF द्वारा सुरक्षित है)।
XSS कोड eval फंक्शन के लिए पूर्व-निर्धारित login/pass/email के साथ एन्क्रिप्ट किया गया है।
# user_login=theattacker
# [email protected]
# pass1=attackpass&pass2=attackpass
# role=administrator
echo "----------------Welcome-to-cve-2023-40000-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-40000.sh -h--------------------------------------+";
echo "+-------------------For-The--Check-------------------------------------+";
echo "Example#2: ./cve-2023-40000.sh <TARGET_FILE> <MODE>--------------------+";
echo "+----------------------------------------------------------------------+";