
Эксплойт доказательства концепции для CVE-2023-47504, нацеленный на плагин Elementor для WordPress. Требует учетных данных подписчика и доступа к wp-config.php для удаления кэш-файлов Elementor.
Эксплойт для CVE-2023-47504.
Согласно NIST, эта уязвимость должна позволять неаутентифицированным пользователям получать доступ к функциям плагина Elementor Website Builder.
Основываясь на моём исследовании уязвимости, а также судя по URL-адресу от Patchstack, описывающему уязвимость: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve, я полагаю, что на самом деле требуются учётные данные как минимум для подписчика.
Кроме того, для работы эксплойта необходим доступ к файлу wp-config.php целевого сайта.
wp-config.phpwp-admin/profile.php и обновите свой профиль;wordpress_logged_in_* и свой идентификатор пользователя из запроса;wp-config.php;python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;/wp-content/uploads/elementor/css);