
PoC-Exploit für CVE-2024-8682, das eine nicht authentifizierte Benutzerregistrierung in JNews-WordPress-Themes über manipulierte AJAX-Anfragen ermöglicht.
JNews (<= 11.6.6) weist eine Sicherheitslücke auf, die eine unauthentifizierte Benutzerregistrierung über den ?ajax-request=jnews-Endpunkt ermöglicht, selbst wenn die WordPress-Registrierung deaktiviert ist.
Dies funktioniert, indem zuerst ein gültiges jnews_nonce über die Aktion jnews_refresh_nonce abgerufen wird, welches dann verwendet wird, um über register_handler einen neuen Benutzer zu registrieren.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: Ziel-WordPress-URL-n: Benutzername-e: E-Mail