Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-49328-exploit — 用于利用 WP REST API FNS WordPress 插件中权限提升漏洞的 Python 脚本,允许未经身份验证创建管理员帐户。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-49328-exploit
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

用于利用 WP REST API FNS WordPress 插件中权限提升漏洞的 Python 脚本,允许未经身份验证创建管理员帐户。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-49328-exploit

🌟 描述:

此脚本利用了 WordPress 的 WP REST API FNS 插件中的权限提升漏洞。该漏洞影响 1.0.0 及之前的所有版本,允许未经身份验证的攻击者获取管理员权限。

⚙️ 用法

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

示例命令:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 漏洞利用详情

步骤描述图标
步骤 1验证插件的版本。📝
步骤 2检查该版本是否可利用(1.0.0 或更低版本)。✅
步骤 3利用漏洞并注册一个新的管理员用户。🔒
步骤 4输出包含用户凭据的结果以供验证。🎉

➡️ 示例输出

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

安装所需的依赖包

root@kitploit:~
pip install requests

⚠️ 免责声明

🚨 警告:

此脚本仅用于教育目的。未经明确许可,对其他系统使用此脚本属于非法且不道德的行为。

下载工具