
Proof-of-Concept-Exploit für CVE-2024-8682, der eine nicht authentifizierte Benutzerregistrierung in JNews WordPress-Themes (<=11.6.6) durch Nonce-Abruf und Missbrauch des Registrierungs-Handlers ermöglicht.
JNews (<= 11.6.6) weist eine Sicherheitslücke auf, die eine unauthentifizierte Benutzerregistrierung über den ?ajax-request=jnews-Endpunkt ermöglicht, selbst wenn die WordPress-Registrierung deaktiviert ist.
Dies funktioniert, indem zuerst ein gültiges jnews_nonce über die Aktion jnews_refresh_nonce abgerufen wird, welches dann verwendet wird, um über register_handler einen neuen Benutzer zu registrieren.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: Ziel-WordPress-URL-n: Benutzername-e: E-Mail