# CVE-2023-32243のWordPress Essential Addons for Elementorにおける権限昇格の検出と緩和を実演する教育用ラボ。Wordfence、WAF、MFA、メールアラートを使用します。
Essential Addons for Elementor WordPress プラグインにおける CVE-2023-32243 の検出と緩和
このプロジェクトでは、WordPress 向け「Essential Addons for Elementor」プラグイン(バージョン 5.4.0~5.7.1)に影響する重大な権限昇格の脆弱性(CVSS スコア: 9.8)である CVE-2023-32243 の悪用と防止について調査します。この脆弱性により、認証されていない攻撃者が管理者パスワードをリセットし、WordPress のバックエンドへの完全なアクセスを取得できます。
以下の内容を含む、フルサイクルのセキュリティアーキテクチャシミュレーションを実施しました:
現実のホスティング環境を再現するため、以下のスタックを使用して仮想ラボを構築しました:
検出と緩和プロセスの完全なウォークスルーはこちらでご覧いただけます: ▶️ YouTube で見る
Saihan Shafique Pardesi – 50%
Bhargav Raj Dutta – 50%
| ツール/技術 | 目的 |
|---|
| Wordfence | 検出、MFA、トラフィックログ |
| WP Mail SMTP | メール送信アラート |
| phpMyAdmin | 復旧と DB 管理 |
| Gmail API | 安全なメール設定 |
| Ubuntu + LAMP | VM 内での WordPress ホスティング |
| GitHub PoC Script | 悪用テスト |
| Cloudflare WAF | オプションの外部ファイアウォール(設計) |
| WPScan | 脆弱性スキャン |
| VaultPress | バックアップと復旧ソリューション |