黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2023-2916的概念验证利用,该漏洞针对InfiniteWP Client WordPress插件中的敏感信息泄露。可从经过身份验证的订阅者级别用户中提取配置细节。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2023-2916 PoC WordPress 的 InfiniteWP Client 插件(版本至 1.11.1 及包括该版本)存在敏感信息泄露漏洞。该漏洞允许具有订阅者级别或更高权限的已认证攻击者提取包含配置详细信息在内的敏感数据。利用此漏洞的前提是插件尚未进行过配置。当与另一个任意插件安装和激活漏洞结合使用时,可能导致对站点的远程管理以及潜在的权限提升。