
Th Shop Mania <= 1.4.9 - 인증된 (Subscriber+) 임의의 플러그인 설치/활성화
이 저장소는 Th Shop Mania WordPress 테마에서 확인된 취약점 CVE-2024-10674에 대한 익스플로잇을 포함합니다. 이 취약점은 최소 구독자(Subscriber) 수준의 접근 권한을 가진 인증된 사용자가 적절한 권한 없이 임의의 플러그인을 설치 및 활성화할 수 있게 합니다. 이 익스플로잇은 악의적인 플러그인을 설치하는 데 사용될 수 있으며, 결과적으로 원격 코드 실행 및 권한 상승으로 이어질 수 있습니다.
제목: Th Shop Mania <= 1.4.9 - 인증된 (구독자 이상) 임의 플러그인 설치/활성화
설명: WordPress용 Th Shop Mania 테마는 버전 1.4.9 이하의 모든 버전에서 th_shop_mania_install_and_activate_callback() 함수에 대한 기능 확인(capability check)이 누락되어 승인되지 않은 임의의 플러그인 설치에 취약합니다. 이로 인해 구독자 수준 이상의 접근 권한을 가진 인증된 공격자가 임의의 플러그인을 설치할 수 있으며, 이는 다른 취약점을 악용하고 원격 코드 실행 및 권한 상승을 달성하는 데 활용될 수 있습니다.
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help 도움말 메시지를 표시하고 종료
-u URL, --url URL 대상 WordPress URL (예: http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress 사용자 이름
-P PASSWORD, --password PASSWORD
WordPress 비밀번호
-p PLUGIN, --plugin PLUGIN
설치할 플러그인 (기본값: All In One Woo Cart)
저장소 복제:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
의존성 설치:
requests 라이브러리가 설치되어 있는지 확인하세요. 설치되지 않은 경우 pip를 사용하여 설치합니다:
pip install requests
익스플로잇 실행:
python exploit_script.py --url <대상-url> --username <wp-사용자이름> --password <wp-비밀번호> --plugin <플러그인-이름>
예시:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: 대상 WordPress 사이트의 URL.--username: 최소 구독자 수준의 접근 권한을 가진 WordPress 사용자 이름.--password: 해당 WordPress 사용자 이름의 비밀번호.--plugin: 설치 및 활성화할 플러그인 (기본값: th-all-in-one-woo-cart).익스플로잇 스크립트는 다음과 같은 출력을 제공합니다:
이 익스플로잇은 교육 목적으로만 제공됩니다. 사용에 따른 모든 책임은 본인에게 있습니다. 저자는 이 익스플로잇 사용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다.
문의 사항이 있으시면 GitHub에서 연락해 주세요.