
CVE-2023-6634
Этот репозиторий содержит скрипт на Python, предназначенный для эксплуатации уязвимости CVE-2023-6634, обнаруженной в плагине LearnPress для WordPress версий до 4.2.5.7 включительно. Уязвимость позволяет удаленно выполнять код (RCE) из-за некорректной проверки входных данных в функции load_content_via_ajax.
Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение. Использование данного инструмента против систем без явного разрешения является незаконным и неэтичным. Загружая или используя этот инструмент, вы соглашаетесь использовать его ответственно и этично.
Установка не требуется, кроме наличия Python 3 и библиотеки requests в вашей системе. Вы можете установить необходимую библиотеку Python с помощью следующей команды:
pip install requests
Скрипт можно запустить из командной строки, указав целевой URL и команду, которую вы хотите выполнить на уязвимом сайте WordPress. Например:
python CVE-2023-6634.py http://example.com "whoami"
Замените http://example.com на URL целевого сайта WordPress, а "whoami" — на команду, которую вы хотите выполнить.
Приветствуются contributions для улучшения скрипта или расширения его функциональности. Пожалуйста, убедитесь, что любые pull request'ы или issues соответствуют этическим нормам и не способствуют несанкционированному использованию.