Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

Python-Exploit für Jetpack < 13.9.1 mit fehlerhafter Zugriffskontrolle (CVE-2024-9926). Ermöglicht authentifizierten Benutzern das Lesen von Besucher-eingereichten Formularen auf WordPress-Websites. Vorgesehen für Sicherheitsbewertungen.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wordpress-jetpack-broken-access-control-exploit

Dies ist ein Python3-Programm, das die Broken-Access-Control-Sicherheitslücke in Jetpack < 13.9.1 (CVE-2024-9926) ausnutzt.

DISCLAIMER

Dieses Tool richtet sich an Sicherheitsingenieure und AppSec-Personen für Sicherheitsbewertungen. Bitte verwenden Sie dieses Tool verantwortungsvoll. Ich übernehme keine Verantwortung für die Art und Weise, wie jemand diese Anwendung nutzt. Ich bin NICHT verantwortlich für Schäden oder Straftaten, die durch die Nutzung dieses Tools verursacht werden.

Informationen zur Sicherheitslücke

  • CVE-ID: CVE-2024-9926
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Beschreibung: Diese Sicherheitslücke könnte von jedem angemeldeten Benutzer einer Website ausgenutzt werden, um von Besuchern eingereichte Formulare zu lesen.
  • Herstellerlink: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Behebung: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • Offizieller PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Hilfe

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Beispiele

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Verwundbare Anwendung

Eine verwundbare Anwendung kann mit diesem Repository eingerichtet werden.

Autoren

  • Antonio Francesco Sardella - Implementierung - m3ssap0

Lizenz

Einzelheiten entnehmen Sie bitte der LICENSE-Datei.

Danksagungen

  • Marc Montpas, der Sicherheitsforscher, der die Sicherheitslücke entdeckt hat.
Tool herunterladen