
Exploração de prova de conceito para CVE-2024-8682 que permite o registo de utilizadores não autenticados em temas WordPress JNews (<=11.6.6) através de recuperação de nonce e abuso do manipulador de registo.
JNews (<= 11.6.6) tem uma vulnerabilidade que permite o registro de usuário não autenticado através do endpoint ?ajax-request=jnews, mesmo quando o registro do WordPress está desabilitado.
Isso funciona primeiro recuperando um jnews_nonce válido através da ação jnews_refresh_nonce, e então usando-o para registrar um novo usuário via register_handler.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: URL do WordPress alvo-n: Nome de usuário-e: Email