
Exploit de prueba de concepto para CVE-2024-8682 que permite el registro de usuarios no autenticados en los temas JNews de WordPress (<=11.6.6) mediante la obtención de nonce y el abuso del controlador de registro.
JNews (<= 11.6.6) tiene una vulnerabilidad que permite el registro de usuarios no autenticados a través del endpoint ?ajax-request=jnews, incluso cuando el registro de WordPress está desactivado.
Esto funciona obteniendo primero un jnews_nonce válido a través de la acción jnews_refresh_nonce, y luego usándolo para registrar un nuevo usuario mediante register_handler.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: URL de WordPress objetivo-n: Nombre de usuario-e: Correo electrónico