
Th Shop Mania <= 1.4.9 - प्रमाणित (Subscriber+) मनमाना प्लगइन स्थापना/सक्रियण
इस रिपॉजिटरी में Th Shop Mania वर्डप्रेस थीम में पहचाने गए CVE-2024-10674 नामक कमजोरी का एक शोषण (एक्सप्लॉइट) शामिल है। यह कमजोरी प्रमाणित उपयोगकर्ताओं को, जिनके पास कम से कम Subscriber-स्तर की पहुंच है, बिना उचित प्राधिकरण के मनमाने प्लगइन्स को इंस्टॉल और सक्रिय करने की अनुमति देती है। इस शोषण का उपयोग दुर्भावनापूर्ण प्लगइन्स इंस्टॉल करने के लिए किया जा सकता है, जिससे संभावित रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि हो सकती है।
शीर्षक: Th Shop Mania <= 1.4.9 - प्रमाणित (Subscriber+) मनमाना प्लगइन इंस्टॉलेशन/सक्रियण
विवरण: वर्डप्रेस के लिए Th Shop Mania थीम, th_shop_mania_install_and_activate_callback() फंक्शन में क्षमता जांच (capability check) की कमी के कारण, 1.4.9 तक के सभी संस्करणों में अनधिकृत मनमाना प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। इससे प्रमाणित हमलावरों के लिए, Subscriber-स्तर और उससे ऊपर की पहुंच वाले, मनमाने प्लगइन्स इंस्टॉल करना संभव हो जाता है, जिनका उपयोग अन्य कमजोरियों का शोषण करने और रिमोट कोड निष्पादन तथा विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है।
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
निर्भरताएँ स्थापित करें:
सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है। यदि नहीं है, तो इसे pip का उपयोग करके स्थापित करें:
pip install requests
शोषण चलाएँ:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
उदाहरण:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: लक्ष्य वर्डप्रेस साइट का URL।--username: कम से कम Subscriber-स्तर की पहुंच वाला वर्डप्रेस उपयोगकर्ता नाम।--password: वर्डप्रेस उपयोगकर्ता नाम का पासवर्ड।--plugin: इंस्टॉल और सक्रिय किया जाने वाला प्लगइन (डिफ़ॉल्ट: )।शोषण स्क्रिप्ट निम्नलिखित आउटपुट प्रदान करेगी:
यह शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग अपने जोखिम पर करें। लेखक इस शोषण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।
किसी भी पूछताछ के लिए, आप मुझसे GitHub पर संपर्क कर सकते हैं।
th-all-in-one-woo-cart