CVE-2023-4636
- Уязвимость в limelight представляет собой проблему неаутентифицированного удаленного выполнения кода (RCE), возникающую из-за недостаточного контроля путей к файлам при обработке изображений через Imagick. Она позволяет злоумышленникам передавать файлы через FTP, что приводит к включению локальных файлов и удаленному выполнению кода. При этих условиях атакующий может потенциально захватить любой незапатченный сайт на WordPress.
Скриншот

Требования
Поддерживаемые ОС
Начало работы
$ git clone https://github.com/ThatNotEasy/CVE-2023-4636
$ cd CVE-2023-4636
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-4636.py
Примечания
- Используя этот инструмент, вы соглашаетесь с тем, что используете его только в образовательных целях и не будете использовать его для любой незаконной деятельности. Вы также соглашаетесь нести все риски, связанные с использованием этого инструмента. Я не несу ответственности за прямой или косвенный ущерб, причиненный использованием этого инструмента. Не судите меня!
Автор
Контакты

Благодарности: