
Script de exploração em Python para CVE-2024-6624 que visa escalonamento de privilégio não autenticado no plugin JSON API User do WordPress. Automatiza o registro de usuários e a criação de contas de administrador.

Este é um script Python que explora a vulnerabilidade CVE-2024-6624 no plugin JSON API User <= 3.9.3 para WordPress. Esta ferramenta permite que atacantes não autenticados registrem novos usuários e elevem seus privilégios para administrador sem autorização.
Certifique-se de que o Python 2.7 está instalado no seu sistema.
Instale a dependência requests:
pip install requests
Prepare um arquivo de texto (urls.txt) contendo uma lista de URLs alvo (uma URL por linha).
Execute o script:
python CVE-2024-6624.py
Digite o nome do arquivo contendo a lista de URLs quando solicitado:
Enter the filename containing the URL list: urls.txt
O script processará cada URL na lista e tentará explorar a vulnerabilidade.
Resultados de exploração bem-sucedidos serão salvos no arquivo admin.txt no seguinte formato:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
Eu escrevi o aviso legal na capa do Jenderal92. Você pode verificá-lo AQUI !!!