
CVE-2023-5561のPoCエクスプロイト。/wp-json/wp/v2/users APIエンドポイントを介してWordPressユーザーのメールアドレスを列挙する。許可されたセキュリティテストと教育用。
このスクリプトは、WordPressのCVE-2023-5561脆弱性を悪用し、/wp-json/wp/v2/users APIエンドポイントを介してユーザーのメールアドレスを列挙・開示します。
requests ライブラリ必要なライブラリをインストール:
pip install requests
https://target.com)。python CVE-2023-5561.py <対象サイトのルートURL>
例:
python CVE-2023-5561.py https://target.com
スクリプトは見つかったユーザーを一覧表示し、可能な場合は各ユーザーの完全なメールアドレスを総当たりで明らかにしようとします。