
CVE-2024-8682용 PoC 익스플로잇으로, 특수 제작된 AJAX 요청을 통해 JNews WordPress 테마에서 인증되지 않은 사용자 등록을 가능하게 합니다.
JNews (<= 11.6.6)에는 워드프레스 등록이 비활성화된 상태에서도 ?ajax-request=jnews 엔드포인트를 통해 인증되지 않은 사용자 등록을 허용하는 취약점이 있습니다.
이는 먼저 jnews_refresh_nonce 액션을 통해 유효한 jnews_nonce를 검색한 다음, register_handler를 통해 새 사용자를 등록하는 방식으로 작동합니다.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: 대상 워드프레스 URL-n: 사용자 이름-e: 이메일