
Proof-of-concept exploit per CVE-2023-47504 che prende di mira il plugin Elementor per WordPress. Richiede credenziali da subscriber e accesso a wp-config.php per eliminare i file di cache di Elementor.
Exploit per CVE-2023-47504.
Secondo NIST, questa vulnerabilità dovrebbe consentire a utenti non autenticati di accedere a funzionalità del plugin Elementor Website Builder.
In base alla mia ricerca sulla vulnerabilità, e anche giudicando dall'URL di Patchstack che la descrive: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, ritengo che in realtà richieda credenziali per almeno un account subscriber.
Inoltre, affinché l'exploit funzioni, è necessario avere accesso al file wp-config.php del sito web bersaglio.
wp-config.phpwp-admin/profile.php e aggiorna il tuo profilo;wordpress_logged_in_*wp-config.phppython exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css);