Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-11972-PoC — Hunk Companion < 1.9.0 - Installation de plugin non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-11972-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnxploited/cve-2024-11972-poc

CVE-2024-11972-PoC

Hunk Companion < 1.9.0 - Installation de plugin non authentifiée

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-11972-PoC

Hunk Companion < 1.9.0 - Installation de plugin non authentifiée

Description

Le plugin WordPress Hunk Companion avant la version 1.9.0 n'autorise pas correctement certains points de terminaison de l'API REST, permettant à des requêtes non authentifiées d'installer et d'activer arbitrairement un plugin WordPress Hunk Companion antérieur à 1.9.0 depuis le dépôt WordPress.org, y compris des plugins WordPress Hunk Companion vulnérables ayant été fermés.

Utilisation :

usage: CVE-2024-11972.py [-h] -u URL [-p PLUGIN]

Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -p PLUGIN, --plugin PLUGIN
                        Plugin slug (default: Yoast SEO)

exemple :

python CVE-2024-11972.py -u "http://example.com" -p "plugin-slug"
Télécharger l’outil