
CVE-2023-47504を標的としたElementor WordPressプラグイン用の概念実証エクスプロイト。サブスクライバーの認証情報とwp-config.phpへのアクセスが必要で、Elementorのキャッシュファイルを削除します。
CVE-2023-47504 のエクスプロイト。
NIST によると、この脆弱性により、認証されていないユーザーが Elementor Website Builder プラグインの機能にアクセスできるはずです。
脆弱性の調査と、脆弱性を説明する Patchstack の URL (https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve) から判断すると、実際には少なくとも購読者アカウントの認証情報が必要であると判断しました。
また、エクスプロイトを動作させるには、対象ウェブサイトの wp-config.php ファイルへのアクセスが必要です。
wp-config.php へのアクセスwp-admin/profile.php にアクセスし、プロフィールを更新します。wordpress_logged_in_* クッキーとユーザー ID を取得します。wp-config.php の NONCE_KEY + NONCE_SALT の文字列です。python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css 配下のファイル)。