Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-47504-POC — Эксплойт доказательства концепции для CVE-2023-47504, нацеленный на плагин Elementor для WordPress. Требует учетных данных подписчика и доступа к wp-config.php для удаления кэш-файлов Elementor. | Kitploit
Инструменты/GitHubGitHub/davidxbors/cve-2023-47504-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

Эксплойт доказательства концепции для CVE-2023-47504, нацеленный на плагин Elementor для WordPress. Требует учетных данных подписчика и доступа к wp-config.php для удаления кэш-файлов Elementor.

Репозиторий
172 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-47504 POC

Эксплойт для CVE-2023-47504. Согласно NIST, эта уязвимость должна позволять неаутентифицированным пользователям получать доступ к функциям плагина Elementor Website Builder. Основываясь на моём исследовании уязвимости, а также судя по URL-адресу от Patchstack, описывающему уязвимость: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, я полагаю, что на самом деле требуются учётные данные как минимум для подписчика. Кроме того, для работы эксплойта необходим доступ к файлу wp-config.php целевого сайта.

Требования

  1. Учётные данные как минимум для учётной записи подписчика
  2. Доступ к wp-config.php
  3. Разрешение на эксплуатацию сайта ;)

Использование

  1. Проксируйте свой трафик через burp или используйте инструменты разработчика браузера для перехвата запросов;
  2. Перейдите на wp-admin/profile.php и обновите свой профиль;
  3. Получите cookie wordpress_logged_in_* и свой идентификатор пользователя из запроса;
  4. Требуемая соль — это строка NONCE_KEY + NONCE_SALT из wp-config.php;
  5. python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  6. Если цель уязвима, кэш Elementor сайта будет удалён (файлы в /wp-content/uploads/elementor/css);
Скачать инструмент