
Python-эксплойт-скрипт для CVE-2024-6624, нацеленный на неаутентифицированное повышение привилегий в плагине JSON API User для WordPress. Автоматизирует регистрацию пользователя и создание учётной записи администратора.

Это Python-скрипт, который эксплуатирует уязвимость CVE-2024-6624 в плагине JSON API User <= 3.9.3 для WordPress. Этот инструмент позволяет неаутентифицированным атакующим регистрировать новых пользователей и повышать их привилегии до администратора без авторизации.
Убедитесь, что на вашей системе установлен Python 2.7.
Установите зависимость requests:
pip install requests
Подготовьте текстовый файл (urls.txt), содержащий список целевых URL-адресов (по одному URL на строку).
Запустите скрипт:
python CVE-2024-6624.py
Введите имя файла, содержащего список целевых URL-адресов, когда появится запрос:
Enter the filename containing the URL list: urls.txt
Скрипт обработает каждый URL из списка и попытается эксплуатировать уязвимость.
Результаты успешной эксплуатации будут сохранены в файл admin.txt в следующем формате:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!