
Массовая эксплуатация аутентификации привилегий (от подписчика до администратора) - Wordpress Plugin ReviewX
Этот репозиторий содержит эксплойт для CVE-2023-2833, уязвимости повышения привилегий в плагине ReviewX для WordPress версий до и включая 1.6.13.
Плагин ReviewX уязвим к повышению привилегий, позволяя пользователю с уровнем подписчика повысить свои привилегии до уровня администратора.
Создайте учетную запись подписчика на целевом сайте, используя следующие учетные данные:
Клонируйте этот репозиторий и перейдите в каталог эксплойта.
Подготовьте файл url.txt, содержащий список URL-адресов целевых веб-сайтов, по одному URL на строку (основной домен).
Запустите скрипт эксплойта, выполнив следующую команду:
Alucard0x1MassExploit.exe url.txt
Этот эксплойт предоставляется только для образовательных целей. Используйте его на свой страх и риск. Автор и OpenAI не несут ответственности за любые незаконные действия, совершенные с помощью этого эксплойта.