
Exploit de la vulnerabilidad de escalada de privilegios del plugin de WordPress "WP GDPR Compliance" de "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
Este script de Python crea un usuario con rol de administrador. Cambia las variables baseurl, username, email según tu caso específico. Se necesita un correo electrónico funcional, porque se envía un email a esa dirección para configurar una contraseña para la cuenta de usuario recién creada. Funciona para el plugin WP GDPR Compliance en versión <=1.4.2. Usa este script únicamente en tus propios sitios o cuando tengas permiso para hacerlo (p. ej., en un pentest legal).
Este script está escrito en Python 2.7. No ha sido probado ni creado para funcionar en Python 3.
Este script utiliza el paquete requests de Python. Se puede instalar ejecutando
pip install requests