
Th Shop Mania <= 1.4.9 - Autenticado (Subscriber+) Instalação/Ativação Arbitrária de Plugin
Este repositório contém um exploit para a vulnerabilidade identificada como CVE-2024-10674 no tema Th Shop Mania para WordPress. A vulnerabilidade permite que usuários autenticados com pelo menos acesso de nível Assinante instalem e ativem plugins arbitrários sem autorização adequada. Este exploit pode ser usado para instalar plugins maliciosos, levando a potencial execução remota de código e escalonamento de privilégios.
Título: Th Shop Mania <= 1.4.9 - Autenticado (Assinante+) Instalação/Ativação Arbitrária de Plugin
Descrição: O tema Th Shop Mania para WordPress é vulnerável à instalação arbitrária de plugins não autorizada devido à falta de verificação de capacidade na função th_shop_mania_install_and_activate_callback() em todas as versões até, e incluindo, 1.4.9. Isso possibilita que atacantes autenticados, com acesso de nível Assinante ou superior, instalem plugins arbitrários que podem ser usados para explorar outras vulnerabilidades e obter execução remota de código e escalonamento de privilégios.
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
Clone o Repositório:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
Instale as Dependências:
Certifique-se de ter a biblioteca requests instalada. Se não, instale-a usando pip:
pip install requests
Execute o Exploit:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
Exemplo:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: URL do site WordPress alvo.--username: nome de usuário WordPress com pelo menos acesso de nível Assinante.--password: senha do usuário WordPress.--plugin: o plugin a ser instalado e ativado (padrão: ).O script de exploit fornecerá a seguinte saída:
Este exploit é fornecido apenas para fins educacionais. Use-o por sua conta e risco. O autor não é responsável por qualquer dano causado pelo uso deste exploit.
Para quaisquer dúvidas, você pode me contatar no GitHub.
th-all-in-one-woo-cart