
CVE-2023-6634
このリポジトリは、WordPress用LearnPressプラグイン(バージョン4.2.5.7まで)に見つかったCVE-2023-6634脆弱性を悪用するために設計されたPythonスクリプトを含んでいます。この脆弱性は、load_content_via_ajax関数における不適切な入力検証により、リモートコード実行(RCE)を可能にします。
このツールは教育目的および許可されたペネトレーションテストのためにのみ提供されます。明示的な許可なくシステムに対してこのツールを使用することは、違法かつ非倫理的です。このツールをダウンロードまたは使用することにより、責任ある倫理的な方法で使用することに同意したものとみなされます。
システムにPython 3とrequestsライブラリがインストールされていれば、インストールは不要です。以下のコマンドを使用して必要なPythonライブラリをインストールできます:
pip install requests
スクリプトはコマンドラインから、ターゲットURLと脆弱なWordPressサイトで実行したいコマンドを指定して実行できます。例:
python CVE-2023-6634.py http://example.com "whoami"
http://example.comをターゲットのWordPressサイトのURLに、"whoami"を実行したいコマンドに置き換えてください。
スクリプトの改善や機能拡張のための貢献を歓迎します。プルリクエストやイシューは倫理ガイドラインに従い、権限のない使用を促進しないようにしてください。