
Script Python pour l'exploitation de CVE-2024-6624 ciblant l'escalade de privilèges non authentifiée dans le plugin WordPress JSON API User. Automatise l'enregistrement d'utilisateur et la création de compte administrateur.

Ceci est un script Python qui exploite la vulnérabilité CVE-2024-6624 dans le plugin JSON API User <= 3.9.3 pour WordPress. Cet outil permet à des attaquants non authentifiés d'enregistrer de nouveaux utilisateurs et d'élever leurs privilèges jusqu'à administrateur sans autorisation.
Assurez-vous que Python 2.7 est installé sur votre système.
Installez la dépendance requests :
pip install requests
Préparez un fichier texte (urls.txt) contenant une liste d'URLs cibles (une URL par ligne).
Exécutez le script :
python CVE-2024-6624.py
Saisissez le nom du fichier contenant la liste d'URLs lorsque demandé :
Enter the filename containing the URL list: urls.txt
Le script traitera chaque URL de la liste et tentera d'exploiter la vulnérabilité.
Les résultats d'exploitation réussis seront enregistrés dans le fichier admin.txt au format suivant :
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
J'ai écrit l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!