Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9707-Poc — Das Hunk Companion Plugin für WordPress: Anfällig für nicht autorisierte Plugin-Installation/-Aktivierung (Versionen bis einschließlich 1.8.4) | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-9707-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

Das Hunk Companion Plugin für WordPress: Anfällig für nicht autorisierte Plugin-Installation/-Aktivierung (Versionen bis einschließlich 1.8.4)

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9707-Poc 🌐

Beschreibung

Dieses Skript nutzt die Schwachstelle im WordPress Hunk Companion Plugin (CVE-2024-9707) aus, die es nicht autorisierten Angreifern ermöglicht, über den REST-API-Endpunkt /wp-json/hc/v1/themehunk-import beliebige Plugins zu installieren und zu aktivieren.

Funktionen

FunktionBeschreibung
Plugin-VersionserkennungÜberprüft automatisch die Plugin-Version.
SchwachstellenprüfungStellt fest, ob die erkannte Version anfällig ist (<= 1.8.4).
Plugin-InstallationNutzt die Schwachstelle aus, um ein angegebenes Plugin zu installieren und zu aktivieren.

🛠️ Installation und Verwendung:

Voraussetzungen

  • Python 3.x auf Ihrem System installiert.
  • Erforderliche Python-Bibliotheken: requests, argparse.

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Verwendung:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).
  1. Führen Sie das Skript aus:
root@kitploit:~
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

Beispiel:

root@kitploit:~
python CVE-2024-9707.py -u https://example.com -p wp-file-manager

Ausgabe

  • Versionserkennung: Zeigt die erkannte Version des Hunk Companion Plugins an.
  • Schwachstellenstatus: Gibt an, ob das Ziel anfällig ist.
  • Exploit-Status: Zeigt das Ergebnis des Plugin-Installationsversuchs an.

Erfolgreiche Ausgabe

root@kitploit:~
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke gedacht. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben. Die Autoren haften nicht für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. von: Khaled_alenazi | Nxploited

Tool herunterladen