Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6624 — Script de exploração em Python para CVE-2024-6624 que visa escalonamento de privilégio não autenticado no plugin JSON API User do WordPress. Automatiza o registro de usuários e a criação de contas de administrador. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2024-6624
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

Script de exploração em Python para CVE-2024-6624 que visa escalonamento de privilégio não autenticado no plugin JSON API User do WordPress. Automatiza o registro de usuários e a criação de contas de administrador.

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6624 | JSON API User <= 3.9.3 - Escalação de Privilégio Não Autenticada

CVE-2024-6624 Jenderal92

Este é um script Python que explora a vulnerabilidade CVE-2024-6624 no plugin JSON API User <= 3.9.3 para WordPress. Esta ferramenta permite que atacantes não autenticados registrem novos usuários e elevem seus privilégios para administrador sem autorização.


Como Usar

Preparação

  1. Certifique-se de que o Python 2.7 está instalado no seu sistema.

  2. Instale a dependência requests:

    root@kitploit:~
    pip install requests
    
  3. Prepare um arquivo de texto (urls.txt) contendo uma lista de URLs alvo (uma URL por linha).


Passos de Uso

  1. Execute o script:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. Digite o nome do arquivo contendo a lista de URLs quando solicitado:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. O script processará cada URL na lista e tentará explorar a vulnerabilidade.

  4. Resultados de exploração bem-sucedidos serão salvos no arquivo admin.txt no seguinte formato:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

Aviso Legal

Eu escrevi o aviso legal na capa do Jenderal92. Você pode verificá-lo AQUI !!!

Baixar ferramenta