
Exploração PoC para CVE-2023-5561 que enumera endereços de e-mail de usuários do WordPress via endpoint da API /wp-json/wp/v2/users. Para testes de segurança autorizados e educação.
Este script explora a vulnerabilidade CVE-2023-5561 no WordPress para enumerar e divulgar endereços de e-mail de usuários através do endpoint da API /wp-json/wp/v2/users.
requestsInstale a biblioteca necessária:
pip install requests
https://target.com).python CVE-2023-5561.py <target site root url>
Exemplo:
python CVE-2023-5561.py https://target.com
O script listará os usuários encontrados e tentará realizar força bruta para revelar o endereço de e-mail completo de cada usuário, se possível.