Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dthkhang/cve-2023-5561-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubdthkhang/cve-2023-5561-poc

CVE-2023-5561-PoC

PoC-эксплойт для CVE-2023-5561, который перечисляет адреса электронной почты пользователей WordPress через конечную точку API /wp-json/wp/v2/users. Для авторизованного тестирования безопасности и обучения.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC CVE-2023-5561 - WordPress User Email Disclosure

Описание

Этот скрипт использует уязвимость CVE-2023-5561 в WordPress для перечисления и раскрытия адресов электронной почты пользователей через конечную точку API /wp-json/wp/v2/users.

Требования

  • Python 3.x
  • Библиотека requests

Установите необходимую библиотеку:

root@kitploit:~
pip install requests

Использование

  1. Определите корневой URL целевого сайта WordPress (например, https://target.com).
  2. Запустите скрипт следующим образом:
root@kitploit:~
python CVE-2023-5561.py <корневой URL цели>

Пример:

root@kitploit:~
python CVE-2023-5561.py https://target.com

Результат

Скрипт выведет список найденных пользователей и попытается подобрать (brute-force) и показать полный адрес электронной почты для каждого пользователя, если это возможно.

Правовое уведомление

  • Этот скрипт предназначен только для авторизованного тестирования безопасности и образовательных целей.
  • Не используйте его в злонамеренных целях или против систем, на тестирование которых у вас нет разрешения.
Скачать инструмент