Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-32243-Detection-and-Mitigation-in-WordPress — Laboratorio educativo che dimostra il rilevamento e la mitigazione dell'escalation dei privilegi CVE-2023-32243 in WordPress Essential Addons for Elementor, utilizzando Wordfence, WAF, MFA e avvisi email. | Kitploit
Strumenti/GitHubGitHub/dev0558/cve-2023-32243-detection-and-mitigation-in-wordpress
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingConfigurazione ErrataApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdev0558/cve-2023-32243-detection-and-mitigation-in-wordpress

CVE-2023-32243-Detection-and-Mitigation-in-WordPress

Laboratorio educativo che dimostra il rilevamento e la mitigazione dell'escalation dei privilegi CVE-2023-32243 in WordPress Essential Addons for Elementor, utilizzando Wordfence, WAF, MFA e avvisi email.

Vedi Repository
51 anno faNon ancora revisionato

🔐 CVE-2023-32243 – Rilevamento e Mitigazione in WordPress

📘 Titolo del Progetto:

Rilevamento e Mitigazione di CVE-2023-32243 nel Plugin Essential Addons for Elementor per WordPress

🧠 Riassunto

Questo progetto esplora lo sfruttamento e la prevenzione di CVE-2023-32243, una critica vulnerabilità di escalation dei privilegi (punteggio CVSS: 9.8) che colpisce il plugin "Essential Addons for Elementor" (versioni da 5.4.0 a 5.7.1) in WordPress. La vulnerabilità consente ad attaccanti non autenticati di reimpostare le password degli amministratori, ottenendo così pieno accesso al backend di WordPress.

Abbiamo condotto una simulazione dell'architettura di sicurezza a ciclo completo che include:

  • Sfruttamento della vulnerabilità tramite un proof-of-concept (PoC) pubblico
  • Rilevamento tramite strumenti di sicurezza e sistemi di allerta
  • Implementazione di mitigazioni a strati
  • Documentazione e dimostrazione all'interno di un ambiente di macchina virtuale (VM) controllato

🏗️ Obiettivi del Progetto

  • Simulare lo sfruttamento di CVE-2023-32243 in un ambiente di test sicuro.
  • Implementare una strategia di sicurezza a strati che coinvolga rilevamento, allerta e mitigazione.
  • Valutare il comportamento del plugin e la postura di sicurezza prima e dopo l'hardening.
  • Dimostrare l'amministrazione pratica della sicurezza in un contesto WordPress.

🖥️ Configurazione dell'Ambiente

È stato creato un laboratorio virtuale per replicare condizioni di hosting reali utilizzando il seguente stack:

  • Sistema Operativo: Ubuntu 22.04 (ospitato in VirtualBox)
  • Stack Web: LAMP (Linux, Apache, MySQL, PHP)
  • CMS: WordPress con la versione del plugin interessata (5.4.6 di Essential Addons for Elementor)
  • Plugin di Sicurezza:
    • Wordfence – per MFA, WAF, traffico live e log di audit
    • WP Mail SMTP – per allarmi email in tempo reale
  • Sorgente dell'Exploit: Script PoC su GitHub
  • Integrazione SMTP: API Gmail tramite Google Cloud Console

📺 Video Dimostrativo del Progetto

Una guida completa del processo di rilevamento e mitigazione è disponibile qui: ▶️ Guarda su YouTube

🛡️ Strategie di Rilevamento

  1. Monitoraggio del Traffico Live (Wordfence)
  2. Registrazione di Audit (Wordfence)
  3. Allarmi Email (WP Mail SMTP)

🔐 Tecniche di Mitigazione

  1. Autenticazione Multi-Fattore (MFA)
  2. Firewall per Applicazioni Web (WAF)
  3. Hardening degli Utenti
  4. Consapevolezza degli Aggiornamenti dei Plugin

🧪 Riepilogo della Dimostrazione

  • Lo script Python PoC è stato utilizzato per sfruttare la vulnerabilità.
  • Wordfence ha rilevato un login da un IP sconosciuto.
  • WP Mail SMTP ha inviato molteplici allarmi email.
  • L'MFA ha bloccato l'accesso non autorizzato anche dopo un reset della password.

🔍 Limitazioni

  • Dipendenza da plugin di terze parti
  • Funzionalità WAF limitata nel livello gratuito
  • Gestione manuale degli incidenti in tempo reale

👥 Contributi del Team

Saihan Shafique Pardesi – 50%

  • Ha implementato la VM con stack LAMP completo
  • Ha configurato WordPress e i plugin
  • Ha documentato l'implementazione e la demo

Bhargav Raj Dutta – 50%

  • Ha ricercato metodologie di rilevamento
  • Ha testato l'exploit e la VM
  • Ha valutato gli aggiornamenti delle patch e scritto l'analisi

🛠 Strumenti e Tecnologie

📎 Risorse e Riferimenti

  • CVE-2023-32243 – NVD
  • Analisi di Patchstack
  • Documentazione Wordfence
  • Pagina del Plugin
  • Script PoC

✅ Raccomandazioni Future

  • Integrare SIEM per il monitoraggio centralizzato
  • Implementare patch e allarmi automatici
  • Adottare sistemi di rilevamento delle intrusioni (IDS)
Scarica lo strumento
Strumento/TecnologiaScopo
WordfenceRilevamento, MFA, Registrazione Traffico
WP Mail SMTPAllarmi Email in Uscita
phpMyAdminRipristino e Controllo DB
Gmail APIConfigurazione email sicura
Ubuntu + LAMPHosting di WordPress in VM
GitHub PoC ScriptTest di sfruttamento
Cloudflare WAFFirewall esterno opzionale (progettazione)
WPScanScansione delle vulnerabilità
VaultPressSoluzione di backup e ripristino