
Python 익스플로잇: Jetpack < 13.9.1 손상된 접근 제어 (CVE-2024-9926). 인증된 사용자가 WordPress 사이트에서 방문자가 제출한 양식을 읽을 수 있게 합니다. 보안 평가를 위해 제작되었습니다.
이 프로그램은 Jetpack < 13.9.1의 끊어진 접근 제어 취약점(CVE-2024-9926)을 악용하는 Python3 프로그램입니다.
이 도구는 보안 엔지니어와 앱시큐리티 담당자가 보안 평가를 수행할 수 있도록 제작되었습니다. 이 도구를 책임감 있게 사용하시기 바랍니다. 누구든 이 애플리케이션을 사용하는 방식에 대해 저는 책임을 지지 않습니다. 이 도구를 사용하여 발생한 손해나 저지른 범죄에 대해서도 저는 책임을 지지 않습니다.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]
Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-u USERNAME, --username USERNAME
Username of WordPress
-ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
Application Password generated for the user (it's NOT the user password)
-v, --verbose verbose mode
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"
취약한 애플리케이션은 이 저장소를 사용하여 설정할 수 있습니다.
자세한 내용은 LICENSE 파일을 참조하세요.