
PoC-эксплойт для CVE-2023-5561, который перечисляет адреса электронной почты пользователей WordPress через конечную точку API /wp-json/wp/v2/users. Для авторизованного тестирования безопасности и обучения.
Этот скрипт использует уязвимость CVE-2023-5561 в WordPress для перечисления и раскрытия адресов электронной почты пользователей через конечную точку API /wp-json/wp/v2/users.
requestsУстановите необходимую библиотеку:
pip install requests
https://target.com).python CVE-2023-5561.py <корневой URL цели>
Пример:
python CVE-2023-5561.py https://target.com
Скрипт выведет список найденных пользователей и попытается подобрать (brute-force) и показать полный адрес электронной почты для каждого пользователя, если это возможно.