
这是一个 Python 脚本,用于利用 WordPress 的 JSON API User <= 3.9.3 插件中的 CVE-2024-6624 漏洞。该工具允许未认证的攻击者注册新用户,并在未经授权的情况下将其权限提升为管理员。
确保你的系统上安装了 Python 2.7。
安装 requests 依赖:
pip install requests
准备一个包含目标 URL 列表的文本文件(urls.txt)(每行一个 URL)。
运行脚本:
python CVE-2024-6624.py
在提示时输入包含目标 URL 的文件名:
Enter the filename containing the URL list: urls.txt
脚本将处理列表中的每个 URL,并尝试利用该漏洞。
成功利用的结果将以以下格式保存在 admin.txt 文件中:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
我已在 Jenderal92 的封面上撰写了免责声明。你可以 在此查看!!!