Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6624 — Script Python pour l'exploitation de CVE-2024-6624 ciblant l'escalade de privilèges non authentifiée dans le plugin WordPress JSON API User. Automatise l'enregistrement d'utilisateur et la création de compte administrateur. | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2024-6624
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

Script Python pour l'exploitation de CVE-2024-6624 ciblant l'escalade de privilèges non authentifiée dans le plugin WordPress JSON API User. Automatise l'enregistrement d'utilisateur et la création de compte administrateur.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6624 | JSON API User <= 3.9.3 - Élévation de privilèges non authentifiée

CVE-2024-6624 Jenderal92

Ceci est un script Python qui exploite la vulnérabilité CVE-2024-6624 dans le plugin JSON API User <= 3.9.3 pour WordPress. Cet outil permet à des attaquants non authentifiés d'enregistrer de nouveaux utilisateurs et d'élever leurs privilèges jusqu'à administrateur sans autorisation.


Comment utiliser

Préparation

  1. Assurez-vous que Python 2.7 est installé sur votre système.

  2. Installez la dépendance requests :

    root@kitploit:~
    pip install requests
    
  3. Préparez un fichier texte (urls.txt) contenant une liste d'URLs cibles (une URL par ligne).


Étapes d'utilisation

  1. Exécutez le script :

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. Saisissez le nom du fichier contenant la liste d'URLs lorsque demandé :

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. Le script traitera chaque URL de la liste et tentera d'exploiter la vulnérabilité.

  4. Les résultats d'exploitation réussis seront enregistrés dans le fichier admin.txt au format suivant :

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

Avertissement

J'ai écrit l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!

Télécharger l’outil