
Python-Exploit-Skript für CVE-2024-6624, das auf eine nicht authentifizierte Privilegieneskalation im JSON API User WordPress-Plugin abzielt. Automatisiert die Benutzerregistrierung und die Erstellung von Administratorkonten.

Dies ist ein Python-Skript, das die Schwachstelle CVE-2024-6624 im Plugin JSON API User <= 3.9.3 für WordPress ausnutzt. Dieses Tool ermöglicht es nicht authentifizierten Angreifern, neue Benutzer zu registrieren und ihre Berechtigungen ohne Autorisierung auf Administrator zu erhöhen.
Stellen Sie sicher, dass Python 2.7 auf Ihrem System installiert ist.
Installieren Sie die Abhängigkeit requests:
pip install requests
Bereiten Sie eine Textdatei (urls.txt) mit einer Liste von Ziel-URLs vor (eine URL pro Zeile).
Führen Sie das Skript aus:
python CVE-2024-6624.py
Geben Sie den Dateinamen mit der URL-Liste ein, wenn Sie dazu aufgefordert werden:
Enter the filename containing the URL list: urls.txt
Das Skript verarbeitet jede URL in der Liste und versucht, die Schwachstelle auszunutzen.
Erfolgreiche Exploit-Ergebnisse werden in der Datei admin.txt im folgenden Format gespeichert:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
Ich habe den Haftungsausschluss auf der Titelseite von Jenderal92 geschrieben. Sie können ihn HIER !!! einsehen.