
CVE-2024-8682 の概念実証エクスプロイト。JNews WordPress テーマ (バージョン 11.6.6 以下) において、nonce の取得と登録ハンドラーの悪用により、認証なしでのユーザー登録を可能にします。
JNews (<= 11.6.6) には、WordPress のユーザー登録が無効になっている場合でも、?ajax-request=jnews エンドポイントを介して未認証のユーザー登録を許可する脆弱性があります。
これは、まず jnews_refresh_nonce アクションを介して有効な jnews_nonce を取得し、次にそれを register_handler を介して新しいユーザーを登録するために使用することで機能します。
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: 対象の WordPress URL-n: ユーザー名-e: メールアドレス