
Th Shop Mania <= 1.4.9 - Аутентифицированный (Подписчик+) Произвольная установка/активация плагинов
Этот репозиторий содержит эксплойт для уязвимости, идентифицированной как CVE-2024-10674, в теме WordPress Th Shop Mania. Уязвимость позволяет аутентифицированным пользователям с доступом уровня Subscriber и выше устанавливать и активировать произвольные плагины без надлежащей авторизации. Этот эксплойт может быть использован для установки вредоносных плагинов, что может привести к удаленному выполнению кода и повышению привилегий.
Название: Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation
Описание: Тема Th Shop Mania для WordPress уязвима к неавторизованной установке произвольных плагинов из-за отсутствия проверки прав доступа в функции th_shop_mania_install_and_activate_callback() во всех версиях до 1.4.9 включительно. Это позволяет аутентифицированным атакующим с доступом уровня Subscriber и выше устанавливать произвольные плагины, которые могут быть использованы для эксплуатации других уязвимостей и достижения удаленного выполнения кода и повышения привилегий.
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
Клонировать репозиторий:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
Установить зависимости:
Убедитесь, что у вас установлена библиотека requests. Если нет, установите ее с помощью pip:
pip install requests
Запустить эксплойт:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
Пример:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url: URL целевого сайта WordPress.--username: Имя пользователя WordPress с доступом уровня Subscriber и выше.--password: Пароль для имени пользователя WordPress.--plugin: Плагин для установки и активации (по умолчанию: ).Скрипт эксплойта предоставит следующий вывод:
Этот эксплойт предоставлен только в образовательных целях. Используйте его на свой страх и риск. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого эксплойта.
По любым вопросам вы можете связаться со мной на GitHub.
th-all-in-one-woo-cart