Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-jetpack-broken-access-control-exploit — 利用 Jetpack < 13.9.1 的访问控制失效漏洞 (CVE-2024-9926)。 | Kitploit
工具/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

利用 Jetpack < 13.9.1 的访问控制失效漏洞 (CVE-2024-9926)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
31年前尚未审核

wordpress-jetpack-broken-access-control-exploit

这是一个利用 Jetpack < 13.9.1 越权访问漏洞(CVE-2024-9926)的 Python3 程序。

免责声明

该工具旨在供安全工程师和应用安全人员用于安全评估。请负责任地使用此工具。我对任何人使用此应用程序的方式不承担任何责任。对于因使用此工具而造成的任何损害或犯下的任何罪行,我概不负责。

漏洞信息

  • CVE 编号:CVE-2024-9926
  • 链接:https://www.cve.org/CVERecord?id=CVE-2024-9926
  • 描述:站点上任何已登录用户都可以利用该漏洞读取访客在站点上提交的表单。
  • 厂商链接:https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • 修复:https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • 官方 PoC:https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

帮助

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

示例

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

易受攻击的应用程序

可以使用此仓库搭建一个易受攻击的应用程序。

作者

  • Antonio Francesco Sardella - 实现 - m3ssap0

许可证

有关详细信息,请参阅 LICENSE 文件。

致谢

  • Marc Montpas,发现该漏洞的安全研究员。
下载工具