
WordPress CVE-2023-5561 の未認証投稿作成者メールアドレス開示向け更新版PoC
このリポジトリには、CVE-2023-5561 用の元の Proof-of-Concept(PoC)を修正したバージョンが含まれています。元の PoC は<a href=https://github.com/pog007/CVE-2023-5561-PoC>こちらにありますが、並列で大量のリクエストを送信するため、Web アプリケーションファイアウォール(WAF)をトリガーしたり、過剰なトラフィックによってサーバーが接続をブロックしたりする可能性があります。
python3 poc.py <ターゲットサイトのルートURL>
このバージョンは、攻撃的なリクエストパターンによってブロックされるリスクを最小限に抑えながら、責任あるセキュリティ評価を実施するのに役立ちます。