
Exploit PoC pour CVE-2024-8682, permettant l'enregistrement d'utilisateurs non authentifiés sur les thèmes WordPress JNews via des requêtes AJAX spécialement conçues.
JNews (<= 11.6.6) a une vulnérabilité qui permet l'enregistrement d'utilisateurs non authentifiés via le point de terminaison ?ajax-request=jnews, même lorsque l'enregistrement WordPress est désactivé.
Cela fonctionne d'abord en récupérant un jnews_nonce valide via l'action jnews_refresh_nonce, puis en l'utilisant pour enregistrer un nouvel utilisateur via register_handler.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: URL WordPress cible-n-e: Adresse e-mail