Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-47504-POC — Proof-of-concept exploit per CVE-2023-47504 che prende di mira il plugin Elementor per WordPress. Richiede credenziali da subscriber e accesso a wp-config.php per eliminare i file di cache di Elementor. | Kitploit
Strumenti/GitHubGitHub/davidxbors/cve-2023-47504-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

Proof-of-concept exploit per CVE-2023-47504 che prende di mira il plugin Elementor per WordPress. Richiede credenziali da subscriber e accesso a wp-config.php per eliminare i file di cache di Elementor.

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-47504 POC

Exploit per CVE-2023-47504. Secondo NIST, questa vulnerabilità dovrebbe consentire a utenti non autenticati di accedere a funzionalità del plugin Elementor Website Builder. In base alla mia ricerca sulla vulnerabilità, e anche giudicando dall'URL di Patchstack che la descrive: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, ritengo che in realtà richieda credenziali per almeno un account subscriber. Inoltre, affinché l'exploit funzioni, è necessario avere accesso al file wp-config.php del sito web bersaglio.

Requisiti

  1. Credenziali per almeno un account subscriber
  2. Accesso a wp-config.php
  3. Autorizzazione a sfruttare il sito web ;)

Utilizzo

  1. Instrada il traffico su Burp, oppure usa gli strumenti di sviluppo del browser per intercettare le richieste;
  2. Vai su wp-admin/profile.php e aggiorna il tuo profilo;
  3. Ottieni il cookie e il tuo ID utente dalla richiesta;
wordpress_logged_in_*
  • Il salt richiesto è la stringa NONCE_KEY + NONCE_SALT da wp-config.php
  • python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  • Se il target è vulnerabile, la cache Elementor del sito web verrà eliminata (file in /wp-content/uploads/elementor/css);
  • Scarica lo strumento