
نص برمجي استغلالي بلغة Python لـ CVE-2024-6624 يستهدف تصعيد الامتيازات دون مصادقة في إضافة JSON API User الخاصة بووردبريس. يقوم بأتمتة تسجيل المستخدمين وإنشاء حسابات المدير.

هذا نص برمجي بلغة Python يستغل الثغرة الأمنية CVE-2024-6624 في إضافة JSON API User <= 3.9.3 الخاصة بـ WordPress. تتيح هذه الأداة للمهاجمين غير الموثقين تسجيل مستخدمين جدد ورفع صلاحياتهم إلى مستوى المسؤول (Administrator) دون إذن.
تأكد من تثبيت Python 2.7 على نظامك.
قم بتثبيت التبعية requests:
pip install requests
جهّز ملفًا نصيًا (urls.txt) يحتوي على قائمة بعناوين URL المستهدفة (عنوان واحد في كل سطر).
شغّل النص البرمجي:
python CVE-2024-6624.py
أدخل اسم الملف الذي يحتوي على قائمة عناوين URL عند الطلب:
Enter the filename containing the URL list: urls.txt
سيقوم النص البرمجي بمعالجة كل عنوان URL في القائمة ومحاولة استغلال الثغرة.
سيتم حفظ نتائج الاستغلال الناجحة في ملف admin.txt بالتنسيق التالي:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
لقد كتبت إخلاء المسؤولية على غلاف Jenderal92. يمكنك الاطلاع عليه هنا !!!