Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-47504-POC — 针对 Elementor WordPress 插件的 CVE-2023-47504 概念验证漏洞利用。需要订阅者凭据和 wp-config.php 访问权限才能删除 Elementor 缓存文件。 | Kitploit
工具/GitHubGitHub/davidxbors/cve-2023-47504-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

针对 Elementor WordPress 插件的 CVE-2023-47504 概念验证漏洞利用。需要订阅者凭据和 wp-config.php 访问权限才能删除 Elementor 缓存文件。

查看仓库
172年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-47504 POC

针对 CVE-2023-47504 的利用程序。 根据 NIST 的描述,该漏洞应允许未经身份验证的用户访问 Elementor Website Builder 插件中的功能。 根据我对该漏洞的研究,以及从描述该漏洞的 Patchstack URL 来判断:https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve,我认为这实际上需要至少一个订阅者账户的凭据。 此外,要使漏洞利用生效,需要访问目标网站的 wp-config.php 文件。

要求

  1. 至少一个订阅者账户的凭据
  2. 能够访问 wp-config.php
  3. 授权对网站进行漏洞利用 ;)

用法

  1. 将流量代理到 Burp,或使用浏览器的开发者工具拦截请求;
  2. 访问 wp-admin/profile.php 并更新你的个人资料;
  3. 从请求中获取 wordpress_logged_in_* cookie 和你的用户 ID;
  4. 所需的盐值是来自 wp-config.php 的 NONCE_KEY + NONCE_SALT 字符串;
  5. python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  6. 如果目标存在漏洞,网站的 Elementor 缓存将被删除(位于 /wp-content/uploads/elementor/css 下的文件);
下载工具