
PoC exploit per CVE-2023-5561 che enumera gli indirizzi email degli utenti WordPress tramite l'endpoint API /wp-json/wp/v2/users. Per test di sicurezza autorizzati e scopi educativi.
Questo script sfrutta la vulnerabilità CVE-2023-5561 in WordPress per enumerare e divulgare gli indirizzi email degli utenti tramite l'endpoint API /wp-json/wp/v2/users.
requestsInstallare la libreria richiesta:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
Esempio:
python CVE-2023-5561.py https://target.com
Lo script elencherà gli utenti trovati e tenterà di effettuare una brute-force per rivelare l'indirizzo email completo di ciascun utente, se possibile.