
CVE-2024-6624 向けの Python エクスプロイトスクリプトで、JSON API User WordPress プラグインにおける未認証の権限昇格を標的としています。ユーザー登録と管理者アカウントの作成を自動化します。

これは、WordPress用プラグイン JSON API User <= 3.9.3 の CVE-2024-6624 脆弱性を悪用するPythonスクリプトです。このツールを使用すると、認証されていない攻撃者が新しいユーザーを登録し、承認なしに権限を管理者へ昇格させることができます。
システムにPython 2.7がインストールされていることを確認してください。
requests 依存関係をインストールします:
pip install requests
ターゲットURLのリストを含むテキストファイル(urls.txt)を準備します(1行に1つのURL)。
スクリプトを実行します:
python CVE-2024-6624.py
プロンプトが表示されたら、ターゲットURLを含むファイル名を入力します:
Enter the filename containing the URL list: urls.txt
スクリプトはリスト内の各URLを処理し、脆弱性の悪用を試みます。
悪用に成功した結果は、以下の形式で admin.txt ファイルに保存されます:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
免責事項はJenderal92のカバーに記載しています。こちら !!! で確認できます。