
CVE-2023-6634
Questo repository contiene uno script Python progettato per sfruttare la vulnerabilità CVE-2023-6634 trovata nel plugin LearnPress per WordPress, versioni fino alla 4.2.5.7 inclusa. La vulnerabilità permette l'esecuzione remota di codice (RCE) a causa di una convalida impropria degli input nella funzione load_content_via_ajax.
Questo strumento è fornito solo a scopo educativo e per test di penetrazione autorizzati. L'uso di questo strumento contro sistemi senza permesso esplicito è illegale e non etico. Scaricando o utilizzando questo strumento, accetti di usarlo in modo responsabile ed etico.
Non è necessaria alcuna installazione oltre ad avere Python 3 e la libreria requests installata sul sistema. Puoi installare la libreria Python richiesta usando il seguente comando:
pip install requests
Lo script può essere eseguito dalla riga di comando fornendo l'URL del target e il comando che si desidera eseguire sul sito WordPress vulnerabile. Ad esempio:
python CVE-2023-6634.py http://example.com "whoami"
Sostituisci http://example.com con l'URL del sito WordPress target e "whoami" con il comando che intendi eseguire.
I contributi per migliorare lo script o estenderne le funzionalità sono benvenuti. Assicurati che eventuali pull request o issue aderiscano alle linee guida etiche e non promuovano un uso non autorizzato.