
Th Shop Mania <= 1.4.9 - Autenticato (Subscriber+) Installazione/Attivazione Arbitraria di Plugin
Questo repository contiene un exploit per la vulnerabilità identificata come CVE-2024-10674 nel tema WordPress Th Shop Mania. La vulnerabilità consente a utenti autenticati con almeno accesso a livello di Abbonato di installare e attivare plugin arbitrari senza la dovuta autorizzazione. Questo exploit può essere sfruttato per installare plugin dannosi, portando a potenziale esecuzione di codice remoto ed escalation dei privilegi.
Titolo: Th Shop Mania <= 1.4.9 - Installazione/Attivazione Arbitraria di Plugin Autenticata (Abbonato+)
Descrizione: Il tema Th Shop Mania per WordPress è vulnerabile all'installazione arbitraria non autorizzata di plugin a causa di un controllo delle capacità mancante nella funzione th_shop_mania_install_and_activate_callback() in tutte le versioni fino alla 1.4.9 inclusa. Ciò rende possibile ad attaccanti autenticati, con accesso a livello di Abbonato o superiore, di installare plugin arbitrari che possono essere sfruttati per sfruttare altre vulnerabilità e ottenere esecuzione di codice remoto ed escalation dei privilegi.
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
Clona il Repository:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
Installa le Dipendenze:
Assicurati di avere la libreria requests installata. In caso contrario, installala usando pip:
pip install requests
Esegui l'Exploit:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
Esempio:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: URL del sito WordPress target.--username: Nome utente WordPress con almeno accesso a livello di Abbonato.--password: Password per il nome utente WordPress.--plugin: Il plugin da installare e attivare (predefinito: ).Lo script dell'exploit fornirà il seguente output:
Questo exploit è fornito solo a scopo educativo. Usalo a tuo rischio. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.
Per qualsiasi richiesta, puoi contattarmi su GitHub.
th-all-in-one-woo-cart