Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6624 — Python-Exploit-Skript für CVE-2024-6624, das auf eine nicht authentifizierte Privilegieneskalation im JSON API User WordPress-Plugin abzielt. Automatisiert die Benutzerregistrierung und die Erstellung von Administratorkonten. | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2024-6624
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

Python-Exploit-Skript für CVE-2024-6624, das auf eine nicht authentifizierte Privilegieneskalation im JSON API User WordPress-Plugin abzielt. Automatisiert die Benutzerregistrierung und die Erstellung von Administratorkonten.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6624 | JSON API User <= 3.9.3 - Nicht authentifizierte Privilegieneskalation

CVE-2024-6624 Jenderal92

Dies ist ein Python-Skript, das die Schwachstelle CVE-2024-6624 im Plugin JSON API User <= 3.9.3 für WordPress ausnutzt. Dieses Tool ermöglicht es nicht authentifizierten Angreifern, neue Benutzer zu registrieren und ihre Berechtigungen ohne Autorisierung auf Administrator zu erhöhen.


Verwendung

Vorbereitung

  1. Stellen Sie sicher, dass Python 2.7 auf Ihrem System installiert ist.

  2. Installieren Sie die Abhängigkeit requests:

    root@kitploit:~
    pip install requests
    
  3. Bereiten Sie eine Textdatei (urls.txt) mit einer Liste von Ziel-URLs vor (eine URL pro Zeile).


Nutzungsschritte

  1. Führen Sie das Skript aus:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. Geben Sie den Dateinamen mit der URL-Liste ein, wenn Sie dazu aufgefordert werden:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. Das Skript verarbeitet jede URL in der Liste und versucht, die Schwachstelle auszunutzen.

  4. Erfolgreiche Exploit-Ergebnisse werden in der Datei admin.txt im folgenden Format gespeichert:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

Haftungsausschluss

Ich habe den Haftungsausschluss auf der Titelseite von Jenderal92 geschrieben. Sie können ihn HIER !!! einsehen.

Tool herunterladen