
Exploit della vulnerabilità di escalation dei privilegi del plugin WordPress "WP GDPR Compliance" di "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
Questo script Python crea un utente con ruolo admin. Modifica le variabili baseurl, username, email per il tuo caso specifico. È necessario un indirizzo email funzionante, perché una email viene inviata a questo indirizzo per impostare una password per l'account utente appena creato. Funziona per il plugin WP GDPR Compliance versione <=1.4.2. Utilizza questo script solo sui tuoi siti o quando hai il permesso di farlo (ad esempio in un pentest legale).
Questo script è scritto in Python 2.7. Non è stato testato né realizzato per funzionare con Python 3.
Questo script utilizza il pacchetto requests in Python. Può essere installato eseguendo
pip install requests