Jenderal92/CVE-2024-6624
GitHub: Jenderal92/CVE-2024-6624
针对 WordPress JSON API User 插件 CVE-2024-6624 未授权权限提升漏洞的 Python 批量利用脚本。
Stars: 1 | Forks: 0
# **CVE-2024-6624 | JSON API User <= 3.9.3 - 未授权权限提升**

这是一个 Python 脚本,用于利用 WordPress 的 **JSON API User <= 3.9.3** 插件中的 **CVE-2024-6624** 漏洞。此工具允许未经授权的攻击者注册新用户,并在未经授权的情况下将其权限提升为管理员。
## **使用说明**
### **准备工作**
1. 确保您的系统上已安装 Python 2.7。
2. 安装 `requests` 依赖:
pip install requests
3. 准备一个包含目标 URL 列表的文本文件 (`urls.txt`)(每行一个 URL)。
### **使用步骤**
1. 运行脚本:
python CVE-2024-6624.py
2. 出现提示时,输入包含目标 URL 的文件名:
Enter the filename containing the URL list: urls.txt
3. 脚本将处理列表中的每个 URL,并尝试利用该漏洞。
4. 成功利用漏洞的结果将保存在 `admin.txt` 文件中,格式如下:
http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
## **免责声明**
我已经在 Jenderal92 的封面上写了免责声明。您可以[在这里!!!](https://github.com/Jenderal92/)查看。
标签:逆向工具