
Эксплойт-доказательство концепции для CVE-2024-8682, позволяющий неавторизованную регистрацию пользователей в темах JNews для WordPress (<=11.6.6) через извлечение nonce и злоупотребление обработчиком регистрации.
JNews (<= 11.6.6) имеет уязвимость, которая позволяет неаутентифицированную регистрацию пользователей через конечную точку ?ajax-request=jnews, даже если регистрация в WordPress отключена.
Это работает путем сначала получения действительного jnews_nonce через действие jnews_refresh_nonce, а затем его использования для регистрации нового пользователя через register_handler.
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: Целевой URL WordPress-n: Имя пользователя-e: Email