
Эксплойт уязвимости повышения привилегий плагина WordPress "WP GDPR Compliance" от "Van Ons" (https://de.wordpress.org/plugins/wp-gdpr-compliance/) CVE-2018-19207
Этот скрипт на Python создаёт пользователя с ролью администратора. Измените переменные baseurl, username, email для вашего конкретного случая. Необходим рабочий email, так как на этот адрес приходит письмо для установки пароля для вновь созданной учётной записи. Работает для плагина WP GDPR Compliance версии <=1.4.2. Используйте этот скрипт только на своих сайтах или когда у вас есть разрешение (например, в рамках легального пентеста).
Этот скрипт написан на Python 2.7. Он не тестировался и не предназначен для работы в Python 3.
Этот скрипт использует пакет requests в Python. Его можно установить, выполнив
pip install requests