
CVE-2023-5561-PoC
Questo script sfrutta la vulnerabilità CVE-2023-5561 in WordPress per enumerare e divulgare gli indirizzi email degli utenti tramite l'endpoint API /wp-json/wp/v2/users.
requestsInstallare la libreria richiesta:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
Esempio:
python CVE-2023-5561.py https://target.com
Lo script elencherà gli utenti trovati e tenterà di effettuare una brute-force per rivelare l'indirizzo email completo di ciascun utente, se possibile.