
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-8682 के लिए जो JNews WordPress थीम्स (<=11.6.6) पर nonce पुनर्प्राप्ति और रजिस्ट्रेशन हैंडलर दुरुपयोग के माध्यम से अप्रमाणित उपयोगकर्ता पंजीकरण सक्षम करता है।
JNews (<= 11.6.6) में एक कमजोरी है जो ?ajax-request=jnews एंडपॉइंट के माध्यम से अनधिकृत उपयोगकर्ता पंजीकरण की अनुमति देती है, भले ही WordPress पंजीकरण अक्षम हो।
यह पहले jnews_refresh_nonce क्रिया के माध्यम से एक मान्य jnews_nonce प्राप्त करके काम करता है, फिर register_handler के माध्यम से एक नया उपयोगकर्ता पंजीकृत करता है।
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: लक्ष्य WordPress URL-n: उपयोगकर्ता नाम-e: ईमेल