Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - تثبيت/تفعيل إضافات تعسفي للمستخدمين المُصادَقين (Subscriber+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-10674
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - تثبيت/تفعيل إضافات تعسفي للمستخدمين المُصادَقين (Subscriber+)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-10674 - Th Shop Mania <= 1.4.9

🚀 نظرة عامة

يحتوي هذا المستودع على استغلال للثغرة الأمنية المُعرَّفة باسم CVE-2024-10674 في سمة Th Shop Mania الخاصة بـ WordPress. تسمح هذه الثغرة للمستخدمين المُصادَق عليهم ممن لديهم صلاحية وصول بمستوى مشترك (Subscriber) على الأقل بتثبيت وتفعيل إضافات عشوائية دون الحصول على التفويض المناسب. يمكن الاستفادة من هذا الاستغلال لتثبيت إضافات خبيثة، مما قد يؤدي إلى تنفيذ كود عن بُعد ورفع الصلاحيات.

🔍 تفاصيل الثغرة

العنوان: Th Shop Mania <= 1.4.9 - تثبيت/تفعيل إضافات عشوائي للمستخدمين المُصادَق عليهم (Subscriber+)

الوصف: سمة Th Shop Mania لـ WordPress عرضة لتثبيت إضافات عشوائي غير مُصرَّح به بسبب غياب فحص الصلاحيات على الدالة th_shop_mania_install_and_activate_callback() في جميع الإصدارات حتى 1.4.9 وما يشمله. وهذا يتيح للمهاجمين المُصادَق عليهم، ممن لديهم صلاحية وصول بمستوى مشترك (Subscriber) أو أعلى، تثبيت إضافات عشوائية يمكن استغلالها لاستهداف ثغرات أخرى وتحقيق تنفيذ كود عن بُعد ورفع الصلاحيات.

⚙️ متطلبات الاستغلال

  • موقع WordPress يعمل بسمة Th Shop Mania بإصدار <= 1.4.9.
  • بيانات اعتماد WordPress صالحة بصلاحية وصول بمستوى مشترك (Subscriber) على الأقل.

🌟 ميزات الاستغلال

  • يتحقق مما إذا كان موقع WordPress المستهدف عرضة للثغرة.
  • يوثّق الدخول إلى موقع WordPress باستخدام بيانات الاعتماد المُقدَّمة.
  • يثبّت ويُفعّل الإضافة المحددة.
  • يؤكد تفعيل الإضافة.

🛠️ الاستخدام

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. تثبيت التبعيات: تأكد من تثبيت مكتبة requests. إذا لم تكن مثبتة، فقم بتثبيتها باستخدام pip:

    root@kitploit:~
    pip install requests
    
  3. تشغيل الاستغلال:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    مثال:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: عنوان موقع WordPress المستهدف.
    • --username: اسم مستخدم WordPress بصلاحية وصول بمستوى مشترك (Subscriber) على الأقل.
    • --password: كلمة مرور اسم مستخدم WordPress.
    • --plugin: الإضافة التي سيتم تثبيتها وتفعيلها (الافتراضي: ).

📊 المخرجات

سيوفر سكربت الاستغلال المخرجات التالية:

  • تأكيد ما إذا كان الموقع عرضة للثغرة.
  • رسالة تسجيل دخول ناجحة.
  • استخراج الـ Nonce لتثبيت الإضافة وتفعيلها.
  • تأكيد تثبيت الإضافة وتفعيلها.

⚠️ إخلاء المسؤولية

هذا الاستغلال مقدم لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذا الاستغلال.

👨‍💻 المؤلف

  • خالد العنزي (Nxploit)

لأي استفسارات، يمكنك التواصل معي عبر GitHub.

تنزيل الأداة
th-all-in-one-woo-cart