Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/krn966/cve-2023-6634
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

Репозиторий
422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт-скрипт для CVE-2023-6634

Описание

Этот репозиторий содержит скрипт на Python, предназначенный для эксплуатации уязвимости CVE-2023-6634, обнаруженной в плагине LearnPress для WordPress версий до 4.2.5.7 включительно. Уязвимость позволяет удаленно выполнять код (RCE) из-за некорректной проверки входных данных в функции load_content_via_ajax.

Отказ от ответственности

Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение. Использование данного инструмента против систем без явного разрешения является незаконным и неэтичным. Загружая или используя этот инструмент, вы соглашаетесь использовать его ответственно и этично.

Установка

Установка не требуется, кроме наличия Python 3 и библиотеки requests в вашей системе. Вы можете установить необходимую библиотеку Python с помощью следующей команды:

root@kitploit:~
pip install requests

Использование

Скрипт можно запустить из командной строки, указав целевой URL и команду, которую вы хотите выполнить на уязвимом сайте WordPress. Например:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

Замените http://example.com на URL целевого сайта WordPress, а "whoami" — на команду, которую вы хотите выполнить.

Возможности

  • Динамическое формирование полезной нагрузки для эксплуатации CVE-2023-6634.
  • Аргументы командной строки для простоты использования и интеграции в автоматизированные рабочие процессы.
  • Подробный вывод ответа для оценки успешности эксплуатации.

Вклад

Приветствуются contributions для улучшения скрипта или расширения его функциональности. Пожалуйста, убедитесь, что любые pull request'ы или issues соответствуют этическим нормам и не способствуют несанкционированному использованию.

Лицензия

MIT License

Ссылки

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

Благодарности

  • Авторы эксплойта: iamnoooob, rootxharsh, pdresearch
  • Исследователи уязвимостей и сообщество кибербезопасности за предоставление информации, необходимой для разработки этого скрипта.
Скачать инструмент