Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-47504-POC — CVE-2023-47504を標的としたElementor WordPressプラグイン用の概念実証エクスプロイト。サブスクライバーの認証情報とwp-config.phpへのアクセスが必要で、Elementorのキャッシュファイルを削除します。 | Kitploit
ツール/GitHubGitHub/davidxbors/cve-2023-47504-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

CVE-2023-47504を標的としたElementor WordPressプラグイン用の概念実証エクスプロイト。サブスクライバーの認証情報とwp-config.phpへのアクセスが必要で、Elementorのキャッシュファイルを削除します。

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-47504 POC

CVE-2023-47504 のエクスプロイト。 NIST によると、この脆弱性により、認証されていないユーザーが Elementor Website Builder プラグインの機能にアクセスできるはずです。 脆弱性の調査と、脆弱性を説明する Patchstack の URL (https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve) から判断すると、実際には少なくとも購読者アカウントの認証情報が必要であると判断しました。 また、エクスプロイトを動作させるには、対象ウェブサイトの wp-config.php ファイルへのアクセスが必要です。

Requirements

  1. 少なくとも購読者アカウントの認証情報
  2. wp-config.php へのアクセス
  3. ウェブサイトをエクスプロイトする許可 ;)

Usage

  1. Burp にトラフィックをプロキシするか、ブラウザの開発者ツールを使用してリクエストをインターセプトします。
  2. wp-admin/profile.php にアクセスし、プロフィールを更新します。
  3. リクエストから wordpress_logged_in_* クッキーとユーザー ID を取得します。
  4. 必要なソルトは、wp-config.php の NONCE_KEY + NONCE_SALT の文字列です。
  • python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  • ターゲットが脆弱な場合、ウェブサイトの Elementor キャッシュが削除されます (/wp-content/uploads/elementor/css 配下のファイル)。
  • ツールをダウンロード