Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - Autenticato (Subscriber+) Installazione/Attivazione Arbitraria di Plugin | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-10674
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - Autenticato (Subscriber+) Installazione/Attivazione Arbitraria di Plugin

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2024-10674 - Th Shop Mania <= 1.4.9

🚀 Panoramica

Questo repository contiene un exploit per la vulnerabilità identificata come CVE-2024-10674 nel tema WordPress Th Shop Mania. La vulnerabilità consente a utenti autenticati con almeno accesso a livello di Abbonato di installare e attivare plugin arbitrari senza la dovuta autorizzazione. Questo exploit può essere sfruttato per installare plugin dannosi, portando a potenziale esecuzione di codice remoto ed escalation dei privilegi.

🔍 Dettagli della Vulnerabilità

Titolo: Th Shop Mania <= 1.4.9 - Installazione/Attivazione Arbitraria di Plugin Autenticata (Abbonato+)

Descrizione: Il tema Th Shop Mania per WordPress è vulnerabile all'installazione arbitraria non autorizzata di plugin a causa di un controllo delle capacità mancante nella funzione th_shop_mania_install_and_activate_callback() in tutte le versioni fino alla 1.4.9 inclusa. Ciò rende possibile ad attaccanti autenticati, con accesso a livello di Abbonato o superiore, di installare plugin arbitrari che possono essere sfruttati per sfruttare altre vulnerabilità e ottenere esecuzione di codice remoto ed escalation dei privilegi.

⚙️ Requisiti dell'Exploit

  • Sito WordPress che esegue il tema Th Shop Mania versione <= 1.4.9.
  • Credenziali WordPress valide con almeno accesso a livello di Abbonato.

🌟 Caratteristiche dell'Exploit

  • Verifica se il sito WordPress target è vulnerabile.
  • Autentica al sito WordPress utilizzando le credenziali fornite.
  • Installa e attiva il plugin specificato.
  • Conferma l'attivazione del plugin.

🛠️ Utilizzo

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. Clona il Repository:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. Installa le Dipendenze: Assicurati di avere la libreria requests installata. In caso contrario, installala usando pip:

    root@kitploit:~
    pip install requests
    
  3. Esegui l'Exploit:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    Esempio:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: URL del sito WordPress target.
    • --username: Nome utente WordPress con almeno accesso a livello di Abbonato.
    • --password: Password per il nome utente WordPress.
    • --plugin: Il plugin da installare e attivare (predefinito: ).

📊 Output

Lo script dell'exploit fornirà il seguente output:

  • Conferma se il sito è vulnerabile.
  • Messaggio di login riuscito.
  • Estrazione del nonce per l'installazione e l'attivazione del plugin.
  • Conferma dell'installazione e attivazione del plugin.

⚠️ Disclaimer

Questo exploit è fornito solo a scopo educativo. Usalo a tuo rischio. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.

👨‍💻 Autore

  • Khaled Alenazi (Nxploit)

Per qualsiasi richiesta, puoi contattarmi su GitHub.

Scarica lo strumento
th-all-in-one-woo-cart