Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalación/Activación Arbitraria de Plugins | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-10674
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalación/Activación Arbitraria de Plugins

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10674 Exploit - Th Shop Mania <= 1.4.9

🚀 Descripción general

Este repositorio contiene un exploit para la vulnerabilidad identificada como CVE-2024-10674 en el tema de WordPress Th Shop Mania. La vulnerabilidad permite a usuarios autenticados con al menos acceso de nivel Subscriber instalar y activar plugins arbitrarios sin la autorización adecuada. Este exploit puede utilizarse para instalar plugins maliciosos, lo que puede conducir a la ejecución remota de código y a la escalada de privilegios.

🔍 Detalles de la vulnerabilidad

Título: Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalación/Activación Arbitraria de Plugins

Descripción: El tema Th Shop Mania para WordPress es vulnerable a la instalación arbitraria no autorizada de plugins debido a una comprobación de capacidad faltante en la función th_shop_mania_install_and_activate_callback() en todas las versiones hasta la 1.4.9, inclusive. Esto permite que atacantes autenticados, con acceso de nivel Subscriber o superior, instalen plugins arbitrarios que pueden ser aprovechados para explotar otras vulnerabilidades y lograr la ejecución remota de código y la escalada de privilegios.

⚙️ Requisitos del exploit

  • Sitio WordPress que ejecute el tema Th Shop Mania versión <= 1.4.9.
  • Credenciales válidas de WordPress con al menos acceso de nivel Subscriber.

🌟 Características del exploit

  • Comprueba si el sitio WordPress objetivo es vulnerable.
  • Se autentica en el sitio WordPress utilizando las credenciales proporcionadas.
  • Instala y activa el plugin especificado.
  • Confirma la activación del plugin.

🛠️ Uso

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. Instalar dependencias: Asegúrate de tener instalada la librería requests. Si no, instálala usando pip:

    root@kitploit:~
    pip install requests
    
  3. Ejecutar el exploit:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    Ejemplo:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: URL del sitio WordPress objetivo.
    • --username: Nombre de usuario de WordPress con al menos acceso de nivel Subscriber.
    • --password: Contraseña del usuario de WordPress.
    • --plugin: El plugin que se instalará y activará (por defecto: ).

📊 Salida

El script del exploit proporcionará la siguiente salida:

  • Confirmación de si el sitio es vulnerable.
  • Mensaje de inicio de sesión exitoso.
  • Extracción del nonce para la instalación y activación del plugin.
  • Confirmación de la instalación y activación del plugin.

⚠️ Descargo de responsabilidad

Este exploit se proporciona únicamente con fines educativos. Úsalo bajo tu propio riesgo. El autor no es responsable de ningún daño causado por el uso de este exploit.

👨‍💻 Autor

  • Khaled Alenazi (Nxploit)

Para cualquier consulta, puedes contactarme en GitHub.

Descargar herramienta
th-all-in-one-woo-cart