
Script de explotación en Python para CVE-2024-6624 dirigido a la escalada de privilegios no autenticada en el plugin JSON API User de WordPress. Automatiza el registro de usuarios y la creación de cuentas de administrador.

Este es un script de Python que explota la vulnerabilidad CVE-2024-6624 en el plugin JSON API User <= 3.9.3 para WordPress. Esta herramienta permite a atacantes no autenticados registrar nuevos usuarios y escalar sus privilegios a administrador sin autorización.
Asegúrate de que Python 2.7 esté instalado en tu sistema.
Instala la dependencia requests:
pip install requests
Prepara un archivo de texto (urls.txt) que contenga una lista de URLs objetivo (una URL por línea).
Ejecuta el script:
python CVE-2024-6624.py
Ingresa el nombre del archivo que contiene la lista de URLs cuando se te solicite:
Enter the filename containing the URL list: urls.txt
El script procesará cada URL de la lista e intentará explotar la vulnerabilidad.
Los resultados exitosos de la explotación se guardarán en el archivo admin.txt con el siguiente formato:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
He escrito el aviso legal en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!