Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49328-exploit — Script Python permettant d'exploiter une vulnérabilité d'élévation de privilèges dans le plugin WordPress WP REST API FNS, permettant la création non authentifiée de comptes administrateur. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-49328-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Script Python permettant d'exploiter une vulnérabilité d'élévation de privilèges dans le plugin WordPress WP REST API FNS, permettant la création non authentifiée de comptes administrateur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2024-49328-exploit

🌟 Description:

Ce script exploite une vulnérabilité d'élévation de privilèges dans le plugin WP REST API FNS pour WordPress. La vulnérabilité affecte toutes les versions jusqu'à 1.0.0 incluse, permettant à des attaquants non authentifiés d'obtenir les privilèges d'administrateur.

⚙️ Utilisation

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Exemple de commande :

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Détails de l'exploitation

➡️ Exemple de sortie

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Installer les paquets requis

root@kitploit:~
pip install requests

⚠️ Avertissement

🚨 Avertissement :

Ce script est fourni à des fins éducatives uniquement. L'utilisation non autorisée de ce script contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.

Télécharger l’outil
ÉtapeDescriptionIcon
Étape 1Vérifier la version du plugin.📝
Étape 2Vérifier si la version est exploitable (1.0.0 ou inférieure).✅
Étape 3Exploiter la vulnérabilité et enregistrer un nouvel utilisateur administrateur.🔒
Étape 4Afficher le résultat avec les identifiants de l'utilisateur pour vérification.🎉