Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32243-Detection-and-Mitigation-in-WordPress — Laboratório educacional demonstrando detecção e mitigação da escalada de privilégios CVE-2023-32243 no WordPress Essential Addons for Elementor, usando Wordfence, WAF, MFA e alertas por e-mail. | Kitploit
Ferramentas/GitHubGitHub/dev0558/cve-2023-32243-detection-and-mitigation-in-wordpress
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoConfiguração IncorretaAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubdev0558/cve-2023-32243-detection-and-mitigation-in-wordpress

CVE-2023-32243-Detection-and-Mitigation-in-WordPress

Laboratório educacional demonstrando detecção e mitigação da escalada de privilégios CVE-2023-32243 no WordPress Essential Addons for Elementor, usando Wordfence, WAF, MFA e alertas por e-mail.

Ver Repositório
5há 1 anoAinda não revisado

🔐 CVE-2023-32243 – Detecção e Mitigação no WordPress

📘 Título do Projeto:

Detecção e Mitigação da CVE-2023-32243 no Plugin Essential Addons for Elementor do WordPress

🧠 Resumo

Este projeto explora a exploração e prevenção da CVE-2023-32243, uma vulnerabilidade crítica de escalada de privilégios (pontuação CVSS: 9.8) que afeta o plugin "Essential Addons for Elementor" (versões 5.4.0 a 5.7.1) no WordPress. A vulnerabilidade permite que atacantes não autenticados redefinam senhas de administradores, obtendo assim acesso total ao backend do WordPress.

Conduzimos uma simulação de arquitetura de segurança de ciclo completo, incluindo:

  • Exploração da vulnerabilidade por meio de uma prova de conceito (PoC) pública
  • Detecção por meio de ferramentas de segurança e sistemas de alerta
  • Implementação de mitigações em camadas
  • Documentação e demonstração em um ambiente controlado de máquina virtual (VM)

🏗️ Objetivos do Projeto

  • Simular a exploração da CVE-2023-32243 em um ambiente de teste seguro.
  • Implementar uma estratégia de segurança em camadas envolvendo detecção, alerta e mitigação.
  • Avaliar o comportamento do plugin e a postura de segurança antes e depois do hardening.
  • Demonstrar administração prática de segurança em um contexto WordPress.

🖥️ Configuração do Ambiente

Um laboratório virtual foi criado para replicar condições reais de hospedagem usando a seguinte stack:

  • Sistema Operacional: Ubuntu 22.04 (hospedado no VirtualBox)
  • Stack Web: LAMP (Linux, Apache, MySQL, PHP)
  • CMS: WordPress com a versão afetada do plugin (5.4.6 do Essential Addons for Elementor)
  • Plugins de Segurança:
    • Wordfence – para MFA, WAF, tráfego ao vivo e logs de auditoria
    • WP Mail SMTP – para alertas de e-mail em tempo real
  • Fonte do Exploit: Script PoC no GitHub
  • Integração SMTP: API do Gmail via Google Cloud Console

📺 Vídeo de Demonstração do Projeto

Um passo a passo completo do processo de detecção e mitigação está disponível aqui: ▶️ Assista no YouTube

🛡️ Estratégias de Detecção

  1. Monitoramento de Tráfego ao Vivo (Wordfence)
  2. Registro de Auditoria (Wordfence)
  3. Alertas de E-mail (WP Mail SMTP)

🔐 Técnicas de Mitigação

  1. Autenticação Multifator (MFA)
  2. Firewall de Aplicação Web (WAF)
  3. Hardening de Usuários
  4. Conscientização sobre Atualização de Plugins

🧪 Resumo da Demonstração

  • O script PoC em Python foi usado para explorar a vulnerabilidade.
  • Wordfence detectou login de um IP desconhecido.
  • WP Mail SMTP enviou vários alertas de e-mail.
  • O MFA bloqueou o acesso não autorizado mesmo após a redefinição de senha.

🔍 Limitações

  • Dependência de plugins de terceiros
  • Funcionalidade limitada do WAF no plano gratuito
  • Tratamento manual de incidentes em tempo real

👥 Contribuições da Equipe

Saihan Shafique Pardesi – 50%

  • Implantou VM com stack LAMP completa
  • Configurou WordPress e plugins
  • Documentou a implementação e a demonstração

Bhargav Raj Dutta – 50%

  • Pesquisou metodologias de detecção
  • Testou o exploit e a VM
  • Avaliou atualizações de patch e escreveu a análise

🛠 Ferramentas e Tecnologias

📎 Recursos e Referências

  • CVE-2023-32243 – NVD
  • Análise da Patchstack
  • Documentação do Wordfence
  • Página do Plugin
  • Script PoC

✅ Recomendações Futuras

  • Integrar SIEM para monitoramento centralizado
  • Implementar correção e alertas automatizados
  • Adotar sistemas de detecção de intrusão (IDS)
Baixar ferramenta
Ferramenta/TecnologiaFinalidade
WordfenceDetecção, MFA, Registro de Tráfego
WP Mail SMTPAlertas de e-mail de saída
phpMyAdminRecuperação e controle do banco de dados
Gmail APIConfiguração segura de e-mail
Ubuntu + LAMPHospedagem do WordPress em VM
Script PoC do GitHubTeste de exploração
Cloudflare WAFFirewall externo opcional (design)
WPScanVarredura de vulnerabilidades
VaultPressSolução de backup e recuperação