Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - Аутентифицированный (Подписчик+) Произвольная установка/активация плагинов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-10674
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - Аутентифицированный (Подписчик+) Произвольная установка/активация плагинов

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10674 Exploit - Th Shop Mania <= 1.4.9

🚀 Обзор

Этот репозиторий содержит эксплойт для уязвимости, идентифицированной как CVE-2024-10674, в теме WordPress Th Shop Mania. Уязвимость позволяет аутентифицированным пользователям с доступом уровня Subscriber и выше устанавливать и активировать произвольные плагины без надлежащей авторизации. Этот эксплойт может быть использован для установки вредоносных плагинов, что может привести к удаленному выполнению кода и повышению привилегий.

🔍 Детали уязвимости

Название: Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

Описание: Тема Th Shop Mania для WordPress уязвима к неавторизованной установке произвольных плагинов из-за отсутствия проверки прав доступа в функции th_shop_mania_install_and_activate_callback() во всех версиях до 1.4.9 включительно. Это позволяет аутентифицированным атакующим с доступом уровня Subscriber и выше устанавливать произвольные плагины, которые могут быть использованы для эксплуатации других уязвимостей и достижения удаленного выполнения кода и повышения привилегий.

⚙️ Требования эксплойта

  • Сайт WordPress, использующий тему Th Shop Mania версии <= 1.4.9.
  • Действительные учетные данные WordPress с доступом уровня Subscriber и выше.

🌟 Возможности эксплойта

  • Проверяет, уязвим ли целевой сайт WordPress.
  • Выполняет аутентификацию на сайте WordPress с использованием предоставленных учетных данных.
  • Устанавливает и активирует указанный плагин.
  • Подтверждает активацию плагина.

🛠️ Использование

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. Клонировать репозиторий:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. Установить зависимости: Убедитесь, что у вас установлена библиотека requests. Если нет, установите ее с помощью pip:

    root@kitploit:~
    pip install requests
    
  3. Запустить эксплойт:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    Пример:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: URL целевого сайта WordPress.
    • --username: Имя пользователя WordPress с доступом уровня Subscriber и выше.
    • --password: Пароль для имени пользователя WordPress.
    • --plugin: Плагин для установки и активации (по умолчанию: ).

📊 Вывод

Скрипт эксплойта предоставит следующий вывод:

  • Подтверждение, является ли сайт уязвимым.
  • Сообщение об успешном входе.
  • Извлечение nonce для установки и активации плагина.
  • Подтверждение установки и активации плагина.

⚠️ Отказ от ответственности

Этот эксплойт предоставлен только в образовательных целях. Используйте его на свой страх и риск. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого эксплойта.

👨‍💻 Автор

  • Khaled Alenazi (Nxploit)

По любым вопросам вы можете связаться со мной на GitHub.

Скачать инструмент
th-all-in-one-woo-cart