Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalação/Ativação Arbitrária de Plugin | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-10674
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalação/Ativação Arbitrária de Plugin

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10674 Exploit - Th Shop Mania <= 1.4.9

🚀 Visão Geral

Este repositório contém um exploit para a vulnerabilidade identificada como CVE-2024-10674 no tema Th Shop Mania para WordPress. A vulnerabilidade permite que usuários autenticados com pelo menos acesso de nível Assinante instalem e ativem plugins arbitrários sem autorização adequada. Este exploit pode ser usado para instalar plugins maliciosos, levando a potencial execução remota de código e escalonamento de privilégios.

🔍 Detalhes da Vulnerabilidade

Título: Th Shop Mania <= 1.4.9 - Autenticado (Assinante+) Instalação/Ativação Arbitrária de Plugin

Descrição: O tema Th Shop Mania para WordPress é vulnerável à instalação arbitrária de plugins não autorizada devido à falta de verificação de capacidade na função th_shop_mania_install_and_activate_callback() em todas as versões até, e incluindo, 1.4.9. Isso possibilita que atacantes autenticados, com acesso de nível Assinante ou superior, instalem plugins arbitrários que podem ser usados para explorar outras vulnerabilidades e obter execução remota de código e escalonamento de privilégios.

⚙️ Requisitos do Exploit

  • Site WordPress executando a versão <= 1.4.9 do tema Th Shop Mania.
  • Credenciais WordPress válidas com pelo menos acesso de nível Assinante.

🌟 Recursos do Exploit

  • Verifica se o site WordPress alvo é vulnerável.
  • Autentica no site WordPress usando as credenciais fornecidas.
  • Instala e ativa o plugin especificado.
  • Confirma a ativação do plugin.

🛠️ Uso

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. Clone o Repositório:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. Instale as Dependências: Certifique-se de ter a biblioteca requests instalada. Se não, instale-a usando pip:

    root@kitploit:~
    pip install requests
    
  3. Execute o Exploit:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    Exemplo:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: URL do site WordPress alvo.
    • --username: nome de usuário WordPress com pelo menos acesso de nível Assinante.
    • --password: senha do usuário WordPress.
    • --plugin: o plugin a ser instalado e ativado (padrão: ).

📊 Saída

O script de exploit fornecerá a seguinte saída:

  • Confirmação se o site é vulnerável.
  • Mensagem de login bem-sucedido.
  • Extração de nonce para instalação e ativação do plugin.
  • Confirmação da instalação e ativação do plugin.

⚠️ Aviso Legal

Este exploit é fornecido apenas para fins educacionais. Use-o por sua conta e risco. O autor não é responsável por qualquer dano causado pelo uso deste exploit.

👨‍💻 Autor

  • Khaled Alenazi (Nxploit)

Para quaisquer dúvidas, você pode me contatar no GitHub.

Baixar ferramenta
th-all-in-one-woo-cart