Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - Installation/Activation arbitraire de plugin authentifiée (Abonné+) | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-10673
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Installation/Activation arbitraire de plugin authentifiée (Abonné+)

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Aperçu

Ce script exploite CVE-2024-10673, une vulnérabilité critique présente dans le thème WordPress Top Store (<= 1.5.4). Cette faille permet à des utilisateurs authentifiés disposant d’un accès de niveau abonné ou supérieur d’installer et d’activer des plugins arbitraires via des requêtes AJAX non protégées.

⚠️ Gravité et impact

  • Installation de plugins non authentifiée : Les attaquants disposant de privilèges d’abonné peuvent installer des plugins sans approbation de l’administrateur.
  • Possibilité d’exécution de code à distance (RCE) : Si un plugin malveillant est installé, les attaquants peuvent exécuter du code arbitraire.
  • Élévation de privilèges : Les attaquants peuvent installer des plugins qui leur accordent un accès administratif.

🛠️ Fonctionnalités de cet exploit

  • Automatise l’attaque en extrayant dynamiquement le nonce requis.
  • Permet la sélection du plugin (les utilisateurs peuvent spécifier quel plugin installer et activer).
  • Prend en charge les réponses au format JSON pour une journalisation structurée.
  • Gère les erreurs avec élégance, garantissant une exécution robuste.

⚡ Comment fonctionne l’exploit

  1. Connectez-vous à WordPress avec des identifiants valides.
  2. Extrayez le nonce AJAX depuis themes.php?page=thunk_started.
  3. Envoyez une requête AJAX pour installer un plugin (par défaut : hunk-companion ou un plugin défini par l’utilisateur).
  4. Envoyez une autre requête pour activer le plugin.
  5. Affichez les réponses JSON indiquant le succès ou l’échec.

🚀 Utilisation

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

Exemples

  • Installer et activer le plugin par défaut (hunk-companion) :
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • Installer et activer un plugin spécifique (woocommerce) :
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 Sortie attendue

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 Atténuation

Pour sécuriser votre site WordPress :

  • Mettez à jour vers une version corrigée du thème Top Store.
  • Restreignez les permissions des abonnés pour empêcher tout accès inutile.
  • Surveillez les plugins installés pour détecter les modifications non autorisées.
  • Désactivez l’installation de plugins pour les non-administrateurs.

⚠️ Avertissement

Ce script est uniquement destiné à des fins éducatives et de recherche en sécurité. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas explicitement l’autorisation de tester est illégale. Utilisez-le de manière responsable !

Par : Khaled Alenazi (Nxploit)

Télécharger l’outil