Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - Authentifiziert (Subscriber+) Beliebige Plugin-Installation/-Aktivierung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-10673
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Authentifiziert (Subscriber+) Beliebige Plugin-Installation/-Aktivierung

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 Übersicht

Dieses Skript nutzt CVE-2024-10673 aus, eine kritische Schwachstelle im Top Store WordPress-Theme (<= 1.5.4). Der Fehler erlaubt authentifizierten Benutzern mit Abonnenten-Zugriff oder höher, beliebige Plugins über ungeschützte AJAX-Anfragen zu installieren und zu aktivieren.

⚠️ Schweregrad & Auswirkungen

  • Nicht authentifizierte Plugin-Installation: Angreifer mit Abonnentenrechten können Plugins ohne Admin-Zustimmung installieren.
  • Möglichkeit der Remote-Code-Ausführung (RCE): Wird ein bösartiges Plugin installiert, können Angreifer beliebigen Code ausführen.
  • Privilegieneskalation: Angreifer können Plugins installieren, die ihnen Administratorzugriff gewähren.

🛠️ Funktionen dieses Exploits

  • Automatisiert den Angriff, indem das erforderliche nonce dynamisch extrahiert wird.
  • Ermöglicht Plugin-Auswahl (Benutzer können festlegen, welches Plugin installiert und aktiviert werden soll).
  • Unterstützt JSON-formatierte Antworten für strukturierte Protokollierung.
  • Behandelt Fehler elegant und gewährleistet eine robuste Ausführung.

⚡ So funktioniert der Exploit

  1. Anmelden bei WordPress mit gültigen Anmeldedaten.
  2. Extrahiere das AJAX-Nonce aus themes.php?page=thunk_started.
  3. Sende eine AJAX-Anfrage zum Installieren eines Plugins (Standard: hunk-companion oder benutzerdefiniertes Plugin).
  4. Sende eine weitere Anfrage, um das Plugin zu aktivieren.
  5. Gib JSON-Antworten aus, die Erfolg oder Fehlschlag anzeigen.

🚀 Verwendung

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

Beispiele

  • Standard-Plugin (hunk-companion) installieren und aktivieren:
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • Ein bestimmtes Plugin (woocommerce) installieren und aktivieren:
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 Erwartete Ausgabe

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 Abhilfe

So sichern Sie Ihre WordPress-Seite:

  • Aktualisieren Sie auf eine gepatchte Version des Top Store-Themes.
  • Schränken Sie die Berechtigungen für Abonnenten ein, um unnötigen Zugriff zu verhindern.
  • Überwachen Sie installierte Plugins auf unautorisierte Änderungen.
  • Deaktivieren Sie die Plugin-Installation für Nicht-Administratoren.

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Verwenden Sie es verantwortungsvoll!

Von: Khaled Alenazi (Nxploit)

Tool herunterladen