Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
Strumenti/GitHubGitHub/krn966/cve-2023-6634
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

Vedi Repository
462 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Exploit per CVE-2023-6634

Descrizione

Questo repository contiene uno script Python progettato per sfruttare la vulnerabilità CVE-2023-6634 trovata nel plugin LearnPress per WordPress, versioni fino alla 4.2.5.7 inclusa. La vulnerabilità permette l'esecuzione remota di codice (RCE) a causa di una convalida impropria degli input nella funzione load_content_via_ajax.

Dichiarazione di non responsabilità

Questo strumento è fornito solo a scopo educativo e per test di penetrazione autorizzati. L'uso di questo strumento contro sistemi senza permesso esplicito è illegale e non etico. Scaricando o utilizzando questo strumento, accetti di usarlo in modo responsabile ed etico.

Installazione

Non è necessaria alcuna installazione oltre ad avere Python 3 e la libreria requests installata sul sistema. Puoi installare la libreria Python richiesta usando il seguente comando:

pip install requests

Utilizzo

Lo script può essere eseguito dalla riga di comando fornendo l'URL del target e il comando che si desidera eseguire sul sito WordPress vulnerabile. Ad esempio:

python CVE-2023-6634.py http://example.com "whoami"

Sostituisci http://example.com con l'URL del sito WordPress target e "whoami" con il comando che intendi eseguire.

Caratteristiche

  • Costruzione dinamica del payload per sfruttare CVE-2023-6634.
  • Argomenti da riga di comando per un uso facile e integrazione in workflow automatizzati.
  • Output dettagliato della risposta per valutare il successo dell'exploit.

Contributi

I contributi per migliorare lo script o estenderne le funzionalità sono benvenuti. Assicurati che eventuali pull request o issue aderiscano alle linee guida etiche e non promuovano un uso non autorizzato.

Licenza

MIT License

Riferimenti

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

Riconoscimenti

  • Autori dell'exploit: iamnoooob, rootxharsh, pdresearch
  • Ricercatori di vulnerabilità e la comunità della cybersecurity per aver fornito le conoscenze necessarie allo sviluppo di questo script.
Scarica lo strumento