
CVE-2024-6624 के लिए Python शोषण स्क्रिप्ट, जो JSON API User WordPress प्लगइन में बिना प्रमाणीकरण के विशेषाधिकार वृद्धि को लक्षित करती है। उपयोगकर्ता पंजीकरण और व्यवस्थापक खाता निर्माण को स्वचालित करती है।

यह एक Python स्क्रिप्ट है जो WordPress के JSON API User <= 3.9.3 प्लगइन में CVE-2024-6624 भेद्यता का शोषण करती है। यह टूल बिना प्रमाणीकरण वाले हमलावरों को नए उपयोगकर्ता पंजीकृत करने और उनके विशेषाधिकारों को बिना अनुमति के व्यवस्थापक (administrator) तक बढ़ाने की अनुमति देता है।
सुनिश्चित करें कि आपके सिस्टम पर Python 2.7 स्थापित है।
requests निर्भरता स्थापित करें:
pip install requests
लक्ष्य URLs की सूची वाली एक टेक्स्ट फ़ाइल (urls.txt) तैयार करें (प्रत्येक पंक्ति में एक URL)।
स्क्रिप्ट चलाएँ:
python CVE-2024-6624.py
संकेत मिलने पर लक्ष्य URLs वाली फ़ाइल का नाम दर्ज करें:
Enter the filename containing the URL list: urls.txt
स्क्रिप्ट सूची में प्रत्येक URL को संसाधित करेगी और भेद्यता का शोषण करने का प्रयास करेगी।
सफल शोषण परिणाम निम्न प्रारूप में admin.txt फ़ाइल में सहेजे जाएंगे:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
मैंने अस्वीकरण जेंडरल92 के कवर पर लिखा है। आप इसे यहाँ !!! देख सकते हैं।