
Exploit de la vulnérabilité d'élévation de privilèges du plugin WordPress "WP GDPR Compliance" par "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
Ce script Python crée un utilisateur avec le rôle admin. Modifiez les variables baseurl, username, email pour votre cas spécifique. Une adresse email valide est nécessaire, car un email est envoyé à cette adresse afin de configurer un mot de passe pour le compte utilisateur nouvellement créé. Il fonctionne pour le plugin WP GDPR Compliance en version <=1.4.2. N'utilisez ce script que sur vos propres sites ou lorsque vous avez l'autorisation de le faire (par exemple lors d'un pentest légal).
Ce script est écrit en Python 2.7. Il n'est pas testé ni conçu pour fonctionner en Python 3.
Ce script utilise le package requests de Python. Il peut être installé en exécutant
pip install requests