Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9707-Poc — Le plugin Hunk Companion pour WordPress : vulnérable à l'installation/activation non autorisée de plugins (versions jusqu'à la 1.8.4 incluse). | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-9707-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

Le plugin Hunk Companion pour WordPress : vulnérable à l'installation/activation non autorisée de plugins (versions jusqu'à la 1.8.4 incluse).

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9707-Poc 🌐

Description

Ce script exploite la vulnérabilité du plugin WordPress Hunk Companion (CVE-2024-9707), permettant à des attaquants non autorisés d'installer et d'activer des plugins arbitraires via le point de terminaison de l'API REST /wp-json/hc/v1/themehunk-import.

Fonctionnalités

FonctionnalitéDescription
Détection de version du pluginVérifie automatiquement la version du plugin.
Vérification de vulnérabilitéDétermine si la version détectée est vulnérable (<= 1.8.4).
Installation du pluginExploite la vulnérabilité pour installer et activer un plugin spécifié.

🛠️ Installation et utilisation :

Prérequis

  • Python 3.x installé sur votre système.
  • Bibliothèques Python requises : requests, argparse.

Installer les dépendances :

root@kitploit:~
pip install requests

Utilisation :

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).

2- Exécutez le script

root@kitploit:~
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

Exemple :

root@kitploit:~
python CVE-2024-9707.py -u https://example.com -p wp-file-manager

Sortie

  • Détection de version : Affiche la version détectée du plugin Hunk Companion.
  • Statut de vulnérabilité : Indique si la cible est vulnérable.
  • Statut d'exploitation : Affiche le résultat de la tentative d'installation du plugin.

Sortie réussie

root@kitploit:~
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 Avertissement

Ce script est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil. par : Khaled_alenazi | Nxploited

Télécharger l’outil