Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress-jetpack-broken-access-control-exploit — Exploits Jetpack < 13.9.1 broken access control (CVE-2024-9926). | Kitploit
Инструменты/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

Exploits Jetpack < 13.9.1 broken access control (CVE-2024-9926).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 год назадЕщё не проверено

wordpress-jetpack-broken-access-control-exploit

Это программа на Python3, эксплуатирующая уязвимость нарушения контроля доступа в Jetpack < 13.9.1 (CVE-2024-9926).

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Данный инструмент предназначен для инженеров безопасности и специалистов по безопасности приложений для проведения оценок безопасности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, как кто-либо использует данное приложение. Я НЕ несу ответственности за любой причинённый ущерб или любые преступления, совершённые с использованием этого инструмента.

Информация об уязвимости

  • CVE-ID: CVE-2024-9926
  • Ссылка: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Описание: Эта уязвимость может быть использована любым вошедшим в систему пользователем на сайте для чтения форм, отправленных посетителями сайта.
  • Ссылка на вендора: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Исправление: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • Официальный PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Справка

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Примеры

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Уязвимое приложение

Уязвимое приложение можно настроить с помощью этого репозитория.

Авторы

  • Antonio Francesco Sardella - реализация - m3ssap0

Лицензия

Подробности см. в файле LICENSE.

Благодарности

  • Marc Montpas, исследователь безопасности, обнаруживший уязвимость.
Скачать инструмент