
Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalación/Activación Arbitraria de Plugins
Este repositorio contiene un exploit para la vulnerabilidad identificada como CVE-2024-10674 en el tema de WordPress Th Shop Mania. La vulnerabilidad permite a usuarios autenticados con al menos acceso de nivel Subscriber instalar y activar plugins arbitrarios sin la autorización adecuada. Este exploit puede utilizarse para instalar plugins maliciosos, lo que puede conducir a la ejecución remota de código y a la escalada de privilegios.
Título: Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalación/Activación Arbitraria de Plugins
Descripción: El tema Th Shop Mania para WordPress es vulnerable a la instalación arbitraria no autorizada de plugins debido a una comprobación de capacidad faltante en la función th_shop_mania_install_and_activate_callback() en todas las versiones hasta la 1.4.9, inclusive. Esto permite que atacantes autenticados, con acceso de nivel Subscriber o superior, instalen plugins arbitrarios que pueden ser aprovechados para explotar otras vulnerabilidades y lograr la ejecución remota de código y la escalada de privilegios.
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
Clonar el repositorio:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
Instalar dependencias:
Asegúrate de tener instalada la librería requests. Si no, instálala usando pip:
pip install requests
Ejecutar el exploit:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
Ejemplo:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: URL del sitio WordPress objetivo.--username: Nombre de usuario de WordPress con al menos acceso de nivel Subscriber.--password: Contraseña del usuario de WordPress.--plugin: El plugin que se instalará y activará (por defecto: ).El script del exploit proporcionará la siguiente salida:
Este exploit se proporciona únicamente con fines educativos. Úsalo bajo tu propio riesgo. El autor no es responsable de ningún daño causado por el uso de este exploit.
Para cualquier consulta, puedes contactarme en GitHub.
th-all-in-one-woo-cart