Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6624 — Script de explotación en Python para CVE-2024-6624 dirigido a la escalada de privilegios no autenticada en el plugin JSON API User de WordPress. Automatiza el registro de usuarios y la creación de cuentas de administrador. | Kitploit
Herramientas/GitHubGitHub/jenderal92/cve-2024-6624
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

Script de explotación en Python para CVE-2024-6624 dirigido a la escalada de privilegios no autenticada en el plugin JSON API User de WordPress. Automatiza el registro de usuarios y la creación de cuentas de administrador.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6624 | JSON API User <= 3.9.3 - Escalada de Privilegios No Autenticada

CVE-2024-6624 Jenderal92

Este es un script de Python que explota la vulnerabilidad CVE-2024-6624 en el plugin JSON API User <= 3.9.3 para WordPress. Esta herramienta permite a atacantes no autenticados registrar nuevos usuarios y escalar sus privilegios a administrador sin autorización.


Cómo Usar

Preparación

  1. Asegúrate de que Python 2.7 esté instalado en tu sistema.

  2. Instala la dependencia requests:

    root@kitploit:~
    pip install requests
    
  3. Prepara un archivo de texto (urls.txt) que contenga una lista de URLs objetivo (una URL por línea).


Pasos de Uso

  1. Ejecuta el script:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. Ingresa el nombre del archivo que contiene la lista de URLs cuando se te solicite:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. El script procesará cada URL de la lista e intentará explotar la vulnerabilidad.

  4. Los resultados exitosos de la explotación se guardarán en el archivo admin.txt con el siguiente formato:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

Aviso Legal

He escrito el aviso legal en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!

Descargar herramienta