
Exploit PoC para CVE-2024-8682, que permite el registro de usuarios no autenticados en temas de WordPress JNews mediante solicitudes AJAX manipuladas.
JNews (<= 11.6.6) tiene una vulnerabilidad que permite el registro de usuarios no autenticados a través del endpoint ?ajax-request=jnews, incluso cuando el registro de WordPress está desactivado.
Esto funciona obteniendo primero un jnews_nonce válido a través de la acción jnews_refresh_nonce, y luego usándolo para registrar un nuevo usuario mediante register_handler.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: URL de WordPress objetivo-n: Nombre de usuario-e: Correo electrónico