
Exploit der Privilegieneskalations-Schwachstelle des WordPress-Plugins "WP GDPR Compliance" von "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
Dieses Python-Skript erstellt einen Benutzer mit der Rolle Admin. Ändern Sie die Variablen baseurl, username, email für Ihren spezifischen Fall. Eine funktionierende E-Mail-Adresse ist erforderlich, da eine E-Mail an diese Adresse gesendet wird, um ein Passwort für das neu erstellte Benutzerkonto einzurichten. Es funktioniert für das WP GDPR Compliance Plugin in Version <=1.4.2. Verwenden Sie dieses Skript nur auf Ihren eigenen Websites oder wenn Sie die Erlaubnis dazu haben (z.B. in einem legalen Pentest).
Dieses Skript ist in Python 2.7 geschrieben. Es wurde nicht für Python 3 getestet oder angepasst.
Dieses Skript verwendet das Paket requests in Python. Es kann durch Ausführen von
pip install requests