Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-jetpack-broken-access-control-exploit — Exploit Python pour Jetpack < 13.9.1 contrôle d'accès brisé (CVE-2024-9926). Permet aux utilisateurs authentifiés de lire les formulaires soumis par les visiteurs sur les sites WordPress. Destiné aux évaluations de sécurité. | Kitploit
Outils/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

Exploit Python pour Jetpack < 13.9.1 contrôle d'accès brisé (CVE-2024-9926). Permet aux utilisateurs authentifiés de lire les formulaires soumis par les visiteurs sur les sites WordPress. Destiné aux évaluations de sécurité.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wordpress-jetpack-exploit-de-contrôle-d-accès-brisé

Il s'agit d'un programme Python3 qui exploite la vulnérabilité de contrôle d'accès brisé dans Jetpack < 13.9.1 (CVE-2024-9926).

AVERTISSEMENT

Cet outil est destiné aux ingénieurs en sécurité et aux personnes chargées de la sécurité des applications pour des évaluations de sécurité. Veuillez utiliser cet outil de manière responsable. Je n'assume aucune responsabilité quant à la manière dont quiconque utilise cette application. Je ne suis PAS responsable des dommages causés ou des crimes commis en utilisant cet outil.

Informations sur la vulnérabilité

  • Identifiant CVE : CVE-2024-9926
  • Lien : https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Description : Cette vulnérabilité pourrait être utilisée par tout utilisateur connecté à un site pour lire les formulaires soumis par les visiteurs sur le site.
  • Lien du fournisseur : https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Correctif : https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • PoC officiel : https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Aide

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Exemples

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Application vulnérable

Une application vulnérable peut être configurée en utilisant ce dépôt.

Auteurs

  • Antonio Francesco Sardella - implémentation - m3ssap0

Licence

Voir le fichier LICENSE pour plus de détails.

Remerciements

  • Marc Montpas, le chercheur en sécurité qui a découvert la vulnérabilité.
Télécharger l’outil