Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6624 — CVE-2024-6624 向けの Python エクスプロイトスクリプトで、JSON API User WordPress プラグインにおける未認証の権限昇格を標的としています。ユーザー登録と管理者アカウントの作成を自動化します。 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2024-6624
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

CVE-2024-6624 向けの Python エクスプロイトスクリプトで、JSON API User WordPress プラグインにおける未認証の権限昇格を標的としています。ユーザー登録と管理者アカウントの作成を自動化します。

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6624 | JSON API User <= 3.9.3 - 認証されていない権限昇格

CVE-2024-6624 Jenderal92

これは、WordPress用プラグイン JSON API User <= 3.9.3 の CVE-2024-6624 脆弱性を悪用するPythonスクリプトです。このツールを使用すると、認証されていない攻撃者が新しいユーザーを登録し、承認なしに権限を管理者へ昇格させることができます。


使用方法

準備

  1. システムにPython 2.7がインストールされていることを確認してください。

  2. requests 依存関係をインストールします:

    root@kitploit:~
    pip install requests
    
  3. ターゲットURLのリストを含むテキストファイル(urls.txt)を準備します(1行に1つのURL)。


使用手順

  1. スクリプトを実行します:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. プロンプトが表示されたら、ターゲットURLを含むファイル名を入力します:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. スクリプトはリスト内の各URLを処理し、脆弱性の悪用を試みます。

  4. 悪用に成功した結果は、以下の形式で admin.txt ファイルに保存されます:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

免責事項

免責事項はJenderal92のカバーに記載しています。こちら !!! で確認できます。

ツールをダウンロード