
Prova de conceito de exploit para CVE-2023-47504 direcionado ao plugin Elementor para WordPress. Requer credenciais de assinante e acesso ao wp-config.php para excluir arquivos de cache do Elementor.
Exploit para CVE-2023-47504.
De acordo com o NIST, essa vulnerabilidade deve permitir que usuários não autenticados acessem funcionalidades no Plugin Elementor Website Builder.
Com base na minha pesquisa sobre a vulnerabilidade, e também a julgar pela URL da Patchstack que descreve a vulnerabilidade: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, acredito que isso, na verdade, requer credenciais de pelo menos uma conta de assinante.
Além disso, para que o exploit funcione, é necessário ter acesso ao arquivo wp-config.php do site alvo.
wp-config.phpwp-admin/profile.php e atualize seu perfil;wordpress_logged_in_* e o seu ID de usuário a partir da requisição;wp-config.phppython exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css);