Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8682 — Exploit de prueba de concepto para CVE-2024-8682 que permite el registro de usuarios no autenticados en los temas JNews de WordPress (<=11.6.6) mediante la obtención de nonce y el abuso del controlador de registro. | Kitploit
Herramientas/GitHubGitHub/4minx/cve-2024-8682
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHub4minx/cve-2024-8682

CVE-2024-8682

Exploit de prueba de concepto para CVE-2024-8682 que permite el registro de usuarios no autenticados en los temas JNews de WordPress (<=11.6.6) mediante la obtención de nonce y el abuso del controlador de registro.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-8682 - PoC de Registro No Autenticado en JNews

JNews (<= 11.6.6) tiene una vulnerabilidad que permite el registro de usuarios no autenticados a través del endpoint ?ajax-request=jnews, incluso cuando el registro de WordPress está desactivado.

Esto funciona obteniendo primero un jnews_nonce válido a través de la acción jnews_refresh_nonce, y luego usándolo para registrar un nuevo usuario mediante register_handler.

Uso

root@kitploit:~
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]

Argumentos

  • -u: URL de WordPress objetivo
  • -n: Nombre de usuario
  • -e: Correo electrónico

Referencias

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/jnews/jnews-wordpress-newspaper-magazine-blog-amp-theme-1166-unauthorized-user-registration
  • https://nvd.nist.gov/vuln/detail/CVE-2024-8682
Descargar herramienta