
Van Ons 제작 WordPress 플러그인 "WP GDPR Compliance"의 권한 상승 취약점의 익스플로잇 (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
이 파이썬 스크립트는 admin 역할의 사용자를 생성합니다. 특정 상황에 맞게 baseurl, username, email 변수를 변경하세요. 새로 생성된 사용자 계정의 비밀번호를 설정하기 위해 이메일이 해당 주소로 전송되므로, 작동 가능한 이메일이 필요합니다. WP GDPR Compliance 플러그인 버전 <=1.4.2에서 작동합니다. 이 스크립트는 자신의 사이트나 합법적인 침투 테스트와 같이 허가를 받은 경우에만 사용하세요.
이 스크립트는 Python 2.7로 작성되었습니다. Python 3에서는 테스트되지 않았으며 작동하도록 만들어지지 않았습니다. 이 스크립트는 파이썬의 requests 패키지를 사용합니다. 다음을 실행하여 설치할 수 있습니다:
pip install requests