Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2024-9707-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

O Plugin Hunk Companion para WordPress: Vulnerável a Instalação/Ativação Não Autorizada de Plugins (Versões até e incluindo a 1.8.4)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9707-Poc 🌐

Descrição

Este script explora a vulnerabilidade no plugin Hunk Companion do WordPress (CVE-2024-9707), permitindo que atacantes não autorizados instalem e ativem plugins arbitrários através do endpoint da API REST /wp-json/hc/v1/themehunk-import.

Funcionalidades

FuncionalidadeDescrição
Detecção de Versão do PluginVerifica automaticamente a versão do plugin.
Verificação de VulnerabilidadeDetermina se a versão detectada é vulnerável (<= 1.8.4).
Instalação de PluginExplora a vulnerabilidade para instalar e ativar um plugin específico.

🛠️ Instalação e Uso:

Pré-requisitos

  • Python 3.x instalado no seu sistema.
  • Bibliotecas Python necessárias: requests, argparse.

Instale as dependências:

root@kitploit:~
pip install requests

Uso:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).

2- Execute o script

root@kitploit:~
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

Exemplo:

root@kitploit:~
python CVE-2024-9707.py -u https://example.com -p wp-file-manager

Saída

  • Detecção de Versão: Exibe a versão detectada do plugin Hunk Companion.
  • Status da Vulnerabilidade: Informa se o alvo é vulnerável.
  • Status do Exploit: Exibe o resultado da tentativa de instalação do plugin.

Saída de Sucesso

root@kitploit:~
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 Aviso Legal

Este script é apenas para fins educacionais. Use-o de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta. por: Khaled_alenazi | Nxploited

Baixar ferramenta