
CVE-2023-5561용 PoC 익스플로잇으로, /wp-json/wp/v2/users API 엔드포인트를 통해 WordPress 사용자 이메일 주소를 열거합니다. 승인된 보안 테스트 및 교육용입니다.
이 스크립트는 WordPress의 CVE-2023-5561 취약점을 악용하여 /wp-json/wp/v2/users API 엔드포인트를 통해 사용자 이메일 주소를 열거하고 노출합니다.
requests 라이브러리필요한 라이브러리 설치:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
예시:
python CVE-2023-5561.py https://target.com
이 스크립트는 발견된 사용자를 나열하고, 가능한 경우 각 사용자의 전체 이메일 주소를 무차별 대입하여 공개하려고 시도합니다.