
Exploit da vulnerabilidade de escalada de privilégios do plugin WordPress "WP GDPR Compliance" por "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
Este script Python cria um utilizador com função de administrador. Altere as variáveis baseurl, username e email para o seu caso específico. É necessário um email funcional, pois uma mensagem é enviada para este endereço para configurar uma senha para a conta do novo utilizador criado. Funciona para o plugin WP GDPR Compliance nas versões <=1.4.2. Use este script apenas nos seus próprios sites ou quando tiver permissão para tal (por exemplo, num pentest legal).
Este script foi escrito em Python 2.7. Não foi testado nem desenvolvido para funcionar em Python 3.
Este script utiliza o pacote requests em Python. Pode ser instalado executando
pip install requests