Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - 認証済み (Subscriber+) 任意のプラグインのインストール/有効化 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-10674
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - 認証済み (Subscriber+) 任意のプラグインのインストール/有効化

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10674 エクスプロイト - Th Shop Mania <= 1.4.9

🚀 概要

このリポジトリには、Th Shop Mania WordPressテーマにおけるCVE-2024-10674として識別された脆弱性のエクスプロイトが含まれています。この脆弱性により、少なくとも購読者レベルのアクセス権を持つ認証済みユーザーが、適切な認可なしに任意のプラグインをインストールおよび有効化できるようになります。このエクスプロイトは悪意のあるプラグインをインストールするために利用される可能性があり、結果としてリモートコード実行や権限昇格につながる可能性があります。

🔍 脆弱性の詳細

タイトル: Th Shop Mania <= 1.4.9 - 認証済み(購読者以上)任意プラグインインストール/有効化

説明: WordPress用Th Shop Maniaテーマは、バージョン1.4.9までの全バージョンにおいて、th_shop_mania_install_and_activate_callback()関数に対するcapabilityチェックが欠如しているため、不正な任意プラグインインストールに対して脆弱です。これにより、購読者レベル以上のアクセス権を持つ認証済み攻撃者が任意のプラグインをインストールできるようになり、そのプラグインを悪用して他の脆弱性を突いたり、リモートコード実行や権限昇格を達成することが可能になります。

⚙️ エクスプロイトの必要条件

  • WordPressサイトでTh Shop Maniaテーマ バージョン1.4.9以下を実行していること。
  • 少なくとも購読者レベルのアクセス権を持つ有効なWordPress認証情報。

🌟 エクスプロイトの特徴

  • 対象のWordPressサイトが脆弱かどうかを確認します。
  • 提供された認証情報を使用してWordPressサイトに認証します。
  • 指定されたプラグインをインストールし、有効化します。
  • プラグインの有効化を確認します。

🛠️ 使用方法

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. 依存関係をインストール: requestsライブラリがインストールされていることを確認してください。ない場合は、pipを使用してインストールします:

    root@kitploit:~
    pip install requests
    
  3. エクスプロイトを実行:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    例:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: 対象のWordPressサイトのURL。
    • --username: 少なくとも購読者レベルのアクセス権を持つWordPressユーザー名。
    • --password: WordPressユーザー名のパスワード。
    • --plugin: インストールおよび有効化するプラグイン(デフォルト: th-all-in-one-woo-cart)。

📊 出力

エクスプロイトスクリプトは以下の出力を提供します:

  • サイトが脆弱かどうかの確認。
  • ログイン成功メッセージ。
  • プラグインのインストールと有効化のためのnonce抽出。
  • プラグインのインストールと有効化の確認。

⚠️ 免責事項

このエクスプロイトは教育目的のみで提供されています。自己責任で使用してください。著者は、このエクスプロイトの使用によって生じたいかなる損害についても責任を負いません。

👨‍💻 作者

  • Khaled Alenazi (Nxploit)

お問い合わせは、GitHubまでご連絡ください。

ツールをダウンロード