Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
도구/GitHubGitHub/krn966/cve-2023-6634
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

저장소 보기
422년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-6634 익스플로잇 스크립트

설명

이 저장소는 WordPress용 LearnPress 플러그인(버전 4.2.5.7 이하)에서 발견된 CVE-2023-6634 취약점을 악용하도록 설계된 Python 스크립트를 포함합니다. 이 취약점은 load_content_via_ajax 함수의 부적절한 입력 검증으로 인해 원격 코드 실행(RCE)을 허용합니다.

면책 조항

이 도구는 교육 목적과 공인된 모의 침투 테스트 용도로만 제공됩니다. 명시적 허가 없이 시스템에 이 도구를 사용하는 것은 불법이며 비윤리적입니다. 이 도구를 다운로드하거나 사용함으로써 귀하는 책임감 있고 윤리적인 방식으로 사용하는 데 동의하는 것으로 간주됩니다.

설치

Python 3과 requests 라이브러리가 시스템에 설치되어 있다면 별도의 설치는 필요하지 않습니다. 필수 Python 라이브러리는 다음 명령으로 설치할 수 있습니다:

root@kitploit:~
pip install requests

사용 방법

이 스크립트는 취약한 WordPress 사이트에서 실행하려는 대상 URL과 명령을 지정하여 명령줄에서 실행할 수 있습니다. 예:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

http://example.com을 대상 WordPress 사이트의 URL로, "whoami"를 실행하려는 명령으로 바꾸십시오.

기능

  • CVE-2023-6634 악용을 위한 동적 페이로드 구성.
  • 손쉬운 사용과 자동화 워크플로우 통합을 위한 명령줄 인자.
  • 악용 성공 여부를 평가하기 위한 상세한 응답 출력.

기여

스크립트 개선 또는 기능 확장을 위한 기여를 환영합니다. 모든 풀 리퀘스트와 이슈가 윤리적 지침을 준수하고 무단 사용을 조장하지 않도록 해주시기 바랍니다.

라이선스

MIT License

참고 자료

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

감사의 말

  • 이 익스플로잇의 작성자: iamnoooob, rootxharsh, pdresearch
  • 이 스크립트를 개발하는 데 필요한 통찰력을 제공한 취약점 연구원들과 사이버 보안 커뮤니티.
도구 다운로드