Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
工具/GitHubGitHub/krn966/cve-2023-6634
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6634 漏洞利用脚本

描述

本仓库包含一个 Python 脚本,用于利用 WordPress 的 LearnPress 插件(版本 4.2.5.7 及以下)中存在的 CVE-2023-6634 漏洞。该漏洞由于 load_content_via_ajax 函数中的输入验证不当,导致远程代码执行(RCE)。

免责声明

本工具仅用于教育目的及授权的渗透测试。未经明确许可使用该工具攻击系统是非法且不道德的行为。下载或使用本工具即表示您同意以负责任且合乎道德的方式使用它。

安装

除系统需安装 Python 3 及 requests 库外,无需额外安装。您可以使用以下命令安装所需的 Python 库:

root@kitploit:~
pip install requests

使用方法

可通过命令行运行脚本,提供目标 URL 以及希望在易受攻击的 WordPress 站点上执行的命令。例如:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

将 http://example.com 替换为目标 WordPress 站点的 URL,将 "whoami" 替换为您要执行的命令。

特性

  • 动态构建用于利用 CVE-2023-6634 的载荷
  • 命令行参数支持,便于使用和集成到自动化工作流
  • 详细响应输出,用于评估利用成功与否

贡献

欢迎对脚本进行改进或扩展其功能的贡献。请确保任何拉取请求或议题均遵守道德准则,不鼓励未经授权的使用。

许可证

MIT 许可证

参考资料

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

致谢

  • 漏洞利用脚本作者:iamnoooob, rootxharsh, pdresearch
  • 漏洞研究人员及网络安全社区,感谢他们提供的洞察,使得该脚本得以开发。
下载工具