
CVE-2024-8682 के लिए PoC एक्सप्लॉइट, जो JNews WordPress थीम्स पर तैयार किए गए AJAX अनुरोधों के माध्यम से बिना प्रमाणीकरण के उपयोगकर्ता पंजीकरण सक्षम करता है।
JNews (<= 11.6.6) में एक कमजोरी है जो ?ajax-request=jnews एंडपॉइंट के माध्यम से अनधिकृत उपयोगकर्ता पंजीकरण की अनुमति देती है, भले ही WordPress पंजीकरण अक्षम हो।
यह पहले jnews_refresh_nonce क्रिया के माध्यम से एक मान्य jnews_nonce प्राप्त करके काम करता है, फिर register_handler के माध्यम से एक नया उपयोगकर्ता पंजीकृत करता है।
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: लक्ष्य WordPress URL-n: उपयोगकर्ता नाम-e: ईमेल