
استغلال ثغرة تصعيد الامتيازات في إضافة ووردبريس "WP GDPR Compliance" من "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
يقوم هذا السكريبت بلغة بايثون بإنشاء مستخدم بدور مدير. قم بتغيير المتغيرات baseurl، username، email حسب حالتك الخاصة. يجب أن يكون البريد الإلكتروني عاملاً، لأنه يتم إرسال بريد إلكتروني إلى هذا العنوان لإعداد كلمة مرور لحساب المستخدم المنشأ حديثًا. يعمل مع إضافة WP GDPR Compliance في الإصدار <=1.4.2. استخدم هذا السكريبت فقط على مواقعك الخاصة أو عندما يكون لديك إذن بذلك (مثلًا في اختبار اختراق قانوني).
هذا السكريبت مكتوب بلغة بايثون 2.7. لم يتم اختباره أو جعله يعمل على بايثون 3.
يستخدم هذا السكريبت حزمة requests في بايثون. يمكن تثبيتها عن طريق تشغيل
pip install requests