
CVE-2023-6634
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो WordPress के LearnPress प्लगइन (संस्करण 4.2.5.7 तक) में पाई गई CVE-2023-6634 कमजोरी का शोषण करने के लिए डिज़ाइन की गई है। यह कमजोरी load_content_via_ajax फ़ंक्शन में अनुचित इनपुट सत्यापन के कारण रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस उपकरण का उपयोग अवैध और अनैतिक है। इस उपकरण को डाउनलोड या उपयोग करके, आप इसे जिम्मेदार और नैतिक तरीके से उपयोग करने के लिए सहमत होते हैं।
आपके सिस्टम पर Python 3 और requests लाइब्रेरी स्थापित होने के अलावा किसी स्थापना की आवश्यकता नहीं है। आप आवश्यक Python लाइब्रेरी को निम्नलिखित कमांड का उपयोग करके स्थापित कर सकते हैं:
pip install requests
स्क्रिप्ट को कमांड लाइन से लक्ष्य URL और उस कमांड को प्रदान करके चलाया जा सकता है जिसे आप कमजोर WordPress साइट पर निष्पादित करना चाहते हैं। उदाहरण के लिए:
python CVE-2023-6634.py http://example.com "whoami"
http://example.com को लक्ष्य WordPress साइट के URL से और "whoami" को उस कमांड से बदलें जिसे आप निष्पादित करना चाहते हैं।
स्क्रिप्ट को बेहतर बनाने या इसकी कार्यक्षमता बढ़ाने के लिए योगदान का स्वागत है। कृपया सुनिश्चित करें कि कोई भी पुल अनुरोध या मुद्दे नैतिक दिशानिर्देशों का पालन करते हैं और अनधिकृत उपयोग को बढ़ावा नहीं देते हैं।