Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - 인증된 (Subscriber+) 임의의 플러그인 설치/활성화 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-10674
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - 인증된 (Subscriber+) 임의의 플러그인 설치/활성화

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-10674 익스플로잇 - Th Shop Mania <= 1.4.9

🚀 개요

이 저장소는 Th Shop Mania WordPress 테마에서 확인된 취약점 CVE-2024-10674에 대한 익스플로잇을 포함합니다. 이 취약점은 최소 구독자(Subscriber) 수준의 접근 권한을 가진 인증된 사용자가 적절한 권한 없이 임의의 플러그인을 설치 및 활성화할 수 있게 합니다. 이 익스플로잇은 악의적인 플러그인을 설치하는 데 사용될 수 있으며, 결과적으로 원격 코드 실행 및 권한 상승으로 이어질 수 있습니다.

🔍 취약점 세부 정보

제목: Th Shop Mania <= 1.4.9 - 인증된 (구독자 이상) 임의 플러그인 설치/활성화

설명: WordPress용 Th Shop Mania 테마는 버전 1.4.9 이하의 모든 버전에서 th_shop_mania_install_and_activate_callback() 함수에 대한 기능 확인(capability check)이 누락되어 승인되지 않은 임의의 플러그인 설치에 취약합니다. 이로 인해 구독자 수준 이상의 접근 권한을 가진 인증된 공격자가 임의의 플러그인을 설치할 수 있으며, 이는 다른 취약점을 악용하고 원격 코드 실행 및 권한 상승을 달성하는 데 활용될 수 있습니다.

⚙️ 익스플로잇 요구 사항

  • Th Shop Mania 테마 버전 <= 1.4.9을 실행 중인 WordPress 사이트.
  • 최소 구독자 수준의 접근 권한을 가진 유효한 WordPress 자격 증명.

🌟 익스플로잇 기능

  • 대상 WordPress 사이트가 취약한지 확인합니다.
  • 제공된 자격 증명을 사용하여 WordPress 사이트에 인증합니다.
  • 지정된 플러그인을 설치하고 활성화합니다.
  • 플러그인 활성화를 확인합니다.

🛠️ 사용법

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            도움말 메시지를 표시하고 종료
  -u URL, --url URL     대상 WordPress URL (예: http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress 사용자 이름
  -P PASSWORD, --password PASSWORD
                        WordPress 비밀번호
  -p PLUGIN, --plugin PLUGIN
                        설치할 플러그인 (기본값: All In One Woo Cart)
  1. 저장소 복제:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. 의존성 설치: requests 라이브러리가 설치되어 있는지 확인하세요. 설치되지 않은 경우 pip를 사용하여 설치합니다:

    root@kitploit:~
    pip install requests
    
  3. 익스플로잇 실행:

    root@kitploit:~
    python exploit_script.py --url <대상-url> --username <wp-사용자이름> --password <wp-비밀번호> --plugin <플러그인-이름>
    

    예시:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: 대상 WordPress 사이트의 URL.
    • --username: 최소 구독자 수준의 접근 권한을 가진 WordPress 사용자 이름.
    • --password: 해당 WordPress 사용자 이름의 비밀번호.
    • --plugin: 설치 및 활성화할 플러그인 (기본값: th-all-in-one-woo-cart).

📊 출력

익스플로잇 스크립트는 다음과 같은 출력을 제공합니다:

  • 사이트가 취약한지 여부 확인.
  • 로그인 성공 메시지.
  • 플러그인 설치 및 활성화를 위한 nonce 추출.
  • 플러그인 설치 및 활성화 확인.

⚠️ 면책 조항

이 익스플로잇은 교육 목적으로만 제공됩니다. 사용에 따른 모든 책임은 본인에게 있습니다. 저자는 이 익스플로잇 사용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다.

👨‍💻 저자

  • Khaled Alenazi (Nxploit)

문의 사항이 있으시면 GitHub에서 연락해 주세요.

도구 다운로드