Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp-jobhunt-exploit — CVE-2018-19487, CVE-2018-19488, exploit pour le plugin WordPress wp-jobhunt | Kitploit
Outils/GitHubGitHub/yolop0wn/wp-jobhunt-exploit
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubyolop0wn/wp-jobhunt-exploit

wp-jobhunt-exploit

CVE-2018-19487, CVE-2018-19488, exploit pour le plugin WordPress wp-jobhunt

Voir le dépôt
69il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wp-jobhunt-exploit

CVE-2018-19487, CVE-2018-19488, exploit pour le plugin WordPress wp-jobhunt

Le plugin wp-jobhunt est un plugin utilisé avec le thème JobCareer :

https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (voir le journal des modifications en bas)

Exploit Python pour CVE-2018-19487 (divulgation d'informations utilisateur AJAX) et CVE-2018-19488 (réinitialisation du mot de passe utilisateur AJAX) pour les versions 2.2 et antérieures.

PRÉREQUIS :

  • requests
  • urllib
  • json

UTILISATION :

Vérifiez si le site est vulnérable à l'énumération d'utilisateurs :

python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php

Vérifiez si le site est vulnérable à la réinitialisation du mot de passe utilisateur :

python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php

Exploiter l'énumération d'utilisateurs :

python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php

Exploiter la réinitialisation du mot de passe utilisateur :

python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php

Télécharger l’outil