Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-47504-POC — Prova de conceito de exploit para CVE-2023-47504 direcionado ao plugin Elementor para WordPress. Requer credenciais de assinante e acesso ao wp-config.php para excluir arquivos de cache do Elementor. | Kitploit
Ferramentas/GitHubGitHub/davidxbors/cve-2023-47504-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

Prova de conceito de exploit para CVE-2023-47504 direcionado ao plugin Elementor para WordPress. Requer credenciais de assinante e acesso ao wp-config.php para excluir arquivos de cache do Elementor.

Ver Repositório
17há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-47504 POC

Exploit para CVE-2023-47504. De acordo com o NIST, essa vulnerabilidade deve permitir que usuários não autenticados acessem funcionalidades no Plugin Elementor Website Builder. Com base na minha pesquisa sobre a vulnerabilidade, e também a julgar pela URL da Patchstack que descreve a vulnerabilidade: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, acredito que isso, na verdade, requer credenciais de pelo menos uma conta de assinante. Além disso, para que o exploit funcione, é necessário ter acesso ao arquivo wp-config.php do site alvo.

Requisitos

  1. Credenciais de pelo menos uma conta de assinante
  2. Acesso ao wp-config.php
  3. Autorização para explorar o site ;)

Uso

  1. Use o Burp como proxy para o seu tráfego, ou use as ferramentas de desenvolvedor do navegador para interceptar requisições;
  2. Acesse wp-admin/profile.php e atualize seu perfil;
  3. Obtenha o cookie wordpress_logged_in_* e o seu ID de usuário a partir da requisição;
  4. O salt necessário é a string NONCE_KEY + NONCE_SALT do wp-config.php
  5. python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  6. Se o alvo for vulnerável, o cache do Elementor do site será excluído (arquivos em /wp-content/uploads/elementor/css);
Baixar ferramenta