Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6624 — Python-эксплойт-скрипт для CVE-2024-6624, нацеленный на неаутентифицированное повышение привилегий в плагине JSON API User для WordPress. Автоматизирует регистрацию пользователя и создание учётной записи администратора. | Kitploit
Инструменты/GitHubGitHub/jenderal92/cve-2024-6624
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

Python-эксплойт-скрипт для CVE-2024-6624, нацеленный на неаутентифицированное повышение привилегий в плагине JSON API User для WordPress. Автоматизирует регистрацию пользователя и создание учётной записи администратора.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6624 | JSON API User <= 3.9.3 - Неаутентифицированное повышение привилегий

CVE-2024-6624 Jenderal92

Это Python-скрипт, который эксплуатирует уязвимость CVE-2024-6624 в плагине JSON API User <= 3.9.3 для WordPress. Этот инструмент позволяет неаутентифицированным атакующим регистрировать новых пользователей и повышать их привилегии до администратора без авторизации.


Как использовать

Подготовка

  1. Убедитесь, что на вашей системе установлен Python 2.7.

  2. Установите зависимость requests:

    root@kitploit:~
    pip install requests
    
  3. Подготовьте текстовый файл (urls.txt), содержащий список целевых URL-адресов (по одному URL на строку).


Шаги использования

  1. Запустите скрипт:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. Введите имя файла, содержащего список целевых URL-адресов, когда появится запрос:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. Скрипт обработает каждый URL из списка и попытается эксплуатировать уязвимость.

  4. Результаты успешной эксплуатации будут сохранены в файл admin.txt в следующем формате:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

Отказ от ответственности

Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!

Скачать инструмент