Jenderal92/CVE-2024-6624

GitHub: Jenderal92/CVE-2024-6624

针对 WordPress JSON API User 插件 CVE-2024-6624 未授权权限提升漏洞的 Python 批量利用脚本。

Stars: 1 | Forks: 0

# **CVE-2024-6624 | JSON API User <= 3.9.3 - 未授权权限提升** ![CVE-2024-6624 Jenderal92](https://static.pigsec.cn/wp-content/uploads/repos/cas/1c/1cfd309b972b66738018f74cb1f07719e0e3c0e4cc739b9de1e4f30713beb301.png) 这是一个 Python 脚本,用于利用 WordPress 的 **JSON API User <= 3.9.3** 插件中的 **CVE-2024-6624** 漏洞。此工具允许未经授权的攻击者注册新用户,并在未经授权的情况下将其权限提升为管理员。 ## **使用说明** ### **准备工作** 1. 确保您的系统上已安装 Python 2.7。 2. 安装 `requests` 依赖: pip install requests 3. 准备一个包含目标 URL 列表的文本文件 (`urls.txt`)(每行一个 URL)。 ### **使用步骤** 1. 运行脚本: python CVE-2024-6624.py 2. 出现提示时,输入包含目标 URL 的文件名: Enter the filename containing the URL list: urls.txt 3. 脚本将处理列表中的每个 URL,并尝试利用该漏洞。 4. 成功利用漏洞的结果将保存在 `admin.txt` 文件中,格式如下: http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+ ## **免责声明** 我已经在 Jenderal92 的封面上写了免责声明。您可以[在这里!!!](https://github.com/Jenderal92/)查看。
标签:逆向工具