Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9707-Poc — Il plugin Hunk Companion per WordPress: vulnerabile all'installazione/attivazione non autorizzata di plugin (versioni fino alla 1.8.4 inclusa) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-9707-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

Il plugin Hunk Companion per WordPress: vulnerabile all'installazione/attivazione non autorizzata di plugin (versioni fino alla 1.8.4 inclusa)

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9707-Poc 🌐

Descrizione

Questo script sfrutta la vulnerabilità nel plugin Hunk Companion per WordPress (CVE-2024-9707), consentendo a utenti non autorizzati di installare e attivare plugin arbitrari tramite l'endpoint API REST /wp-json/hc/v1/themehunk-import.

Caratteristiche

CaratteristicaDescrizione
Rilevamento versione pluginControlla automaticamente la versione del plugin.
Verifica vulnerabilitàDetermina se la versione rilevata è vulnerabile (<= 1.8.4).
Installazione pluginSfrutta la vulnerabilità per installare e attivare un plugin specificato.

🛠️ Installazione e Utilizzo:

Prerequisiti

  • Python 3.x installato sul sistema.
  • Librerie Python richieste: requests, argparse.

Installa le dipendenze:

root@kitploit:~
pip install requests

Utilizzo:

root@kitploit:~
options:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -u URL, --url URL     URL di base del sito WordPress.
  -p PLUGIN, --plugin PLUGIN
                        Nome del plugin (default: wp-file-manager).

2- Esegui lo script

root@kitploit:~
python CVE-2024-9707.py -u <URL_TARGET> [-p <NOME_PLUGIN>]

Esempio:

root@kitploit:~
python CVE-2024-9707.py -u https://example.com -p wp-file-manager

Output

  • Rilevamento versione: Visualizza la versione rilevata del plugin Hunk Companion.
  • Stato vulnerabilità: Informa se il target è vulnerabile.
  • Stato exploit: Mostra il risultato del tentativo di installazione del plugin.

Output di esito positivo

root@kitploit:~
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 Disclaimer

Questo script è solo a scopo educativo. Utilizzalo in modo responsabile e solamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Gli autori non sono responsabili per eventuali usi impropri o danni causati da questo strumento. by: Khaled_alenazi | Nxploited

Scarica lo strumento