Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-49328-exploit — Python-скрипт для эксплуатации уязвимости повышения привилегий в плагине WordPress WP REST API FNS, позволяющий неавторизованное создание учётных записей администратора. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-49328-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Python-скрипт для эксплуатации уязвимости повышения привилегий в плагине WordPress WP REST API FNS, позволяющий неавторизованное создание учётных записей администратора.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-49328-exploit

🌟 Описание:

Этот скрипт эксплуатирует уязвимость повышения привилегий в плагине WP REST API FNS для WordPress. Уязвимость затрагивает все версии до 1.0.0 включительно, что позволяет неаутентифицированным атакующим получить привилегии администратора.

⚙️ Использование

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Пример команды:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Детали эксплуатации

ШагОписаниеИконка
Шаг 1Проверьте версию плагина.📝
Шаг 2Проверьте, эксплуатируема ли версия (1.0.0 или ниже).✅
Шаг 3Эксплуатируйте уязвимость и зарегистрируйте нового администратора.🔒
Шаг 4Выведите результат с учетными данными для проверки.🎉

➡️ Пример вывода

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Установите необходимые пакеты

root@kitploit:~
pip install requests

⚠️ Отказ от ответственности

🚨 Предупреждение:

Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против систем без явного разрешения незаконно и неэтично.

Скачать инструмент