
CVE-2023-6634
本仓库包含一个 Python 脚本,用于利用 WordPress 的 LearnPress 插件(版本 4.2.5.7 及以下)中存在的 CVE-2023-6634 漏洞。该漏洞由于 load_content_via_ajax 函数中的输入验证不当,导致远程代码执行(RCE)。
本工具仅用于教育目的及授权的渗透测试。未经明确许可使用该工具攻击系统是非法且不道德的行为。下载或使用本工具即表示您同意以负责任且合乎道德的方式使用它。
除系统需安装 Python 3 及 requests 库外,无需额外安装。您可以使用以下命令安装所需的 Python 库:
pip install requests
可通过命令行运行脚本,提供目标 URL 以及希望在易受攻击的 WordPress 站点上执行的命令。例如:
python CVE-2023-6634.py http://example.com "whoami"
将 http://example.com 替换为目标 WordPress 站点的 URL,将 "whoami" 替换为您要执行的命令。
欢迎对脚本进行改进或扩展其功能的贡献。请确保任何拉取请求或议题均遵守道德准则,不鼓励未经授权的使用。