
PoC exploit para CVE-2024-8682, que permite o registro de usuários não autenticados em temas JNews do WordPress por meio de requisições AJAX elaboradas.
JNews (<= 11.6.6) tem uma vulnerabilidade que permite o registro de usuário não autenticado através do endpoint ?ajax-request=jnews, mesmo quando o registro do WordPress está desabilitado.
Isso funciona primeiro recuperando um jnews_nonce válido através da ação jnews_refresh_nonce, e então usando-o para registrar um novo usuário via register_handler.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: URL do WordPress alvo-n: Nome de usuário-e: Email