Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9707-Poc — El complemento Hunk Companion para WordPress: vulnerable a la instalación/activación no autorizada de complementos (versiones hasta la 1.8.4 inclusive) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-9707-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

El complemento Hunk Companion para WordPress: vulnerable a la instalación/activación no autorizada de complementos (versiones hasta la 1.8.4 inclusive)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9707-Poc 🌐

Descripción

Este script explota la vulnerabilidad en el plugin Hunk Companion de WordPress (CVE-2024-9707), permitiendo a atacantes no autorizados instalar y activar plugins arbitrarios a través del endpoint de la API REST /wp-json/hc/v1/themehunk-import.

Características

CaracterísticaDescripción
Detección de versión del pluginComprueba automáticamente la versión del plugin.
Verificación de vulnerabilidadDetermina si la versión detectada es vulnerable (<= 1.8.4).
Instalación del pluginExplota la vulnerabilidad para instalar y activar un plugin específico.

🛠️ Instalación y uso:

Requisitos previos

  • Python 3.x instalado en tu sistema.
  • Bibliotecas de Python necesarias: requests, argparse.

Instalar las dependencias:

root@kitploit:~
pip install requests

Uso:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).

2- Ejecutar el script

root@kitploit:~
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

Ejemplo:

root@kitploit:~
python CVE-2024-9707.py -u https://example.com -p wp-file-manager

Salida

  • Detección de versión: Muestra la versión detectada del plugin Hunk Companion.
  • Estado de vulnerabilidad: Informa si el objetivo es vulnerable.
  • Estado del exploit: Muestra el resultado del intento de instalación del plugin.

Salida exitosa

root@kitploit:~
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 Aviso legal

Este script es solo para fines educativos. Úsalo de forma responsable y únicamente en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta. by: Khaled_alenazi | Nxploited

Descargar herramienta