
CVE-2023-47504를 대상으로 하는 Elementor WordPress 플러그인용 개념 증명 익스플로잇입니다. elementor 캐시 파일을 삭제하려면 subscriber 자격 증명과 wp-config.php 접근이 필요합니다.
CVE-2023-47504에 대한 익스플로잇.
NIST에 따르면, 이 취약점은 인증되지 않은 사용자가 Elementor Website Builder 플러그인의 기능에 접근할 수 있도록 허용해야 합니다.
취약점에 대한 연구와 Patchstack에서 취약점을 설명하는 URL(https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve)을 바탕으로 볼 때, 실제로는 최소한 구독자(subscriber) 계정의 자격 증명이 필요한 것으로 보입니다.
또한 익스플로잇이 작동하려면 대상 웹사이트의 wp-config.php 파일에 접근할 수 있어야 합니다.
wp-config.php에 대한 접근wp-admin/profile.php로 이동하여 프로필을 업데이트합니다.wordpress_logged_in_* 쿠키와 사용자 ID를 가져옵니다.wp-config.php의 NONCE_KEY + NONCE_SALT 문자열입니다.python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>를 실행합니다./wp-content/uploads/elementor/css 아래 파일들).