本仓库包含针对 Th Shop Mania WordPress 主题中标识为 CVE-2024-10674 漏洞的利用代码。该漏洞允许至少具有订阅者(Subscriber)级访问权限的已认证用户在没有适当授权的情况下安装和激活任意插件。该利用代码可被用来安装恶意插件,进而可能导致远程代码执行和权限提升。
标题: Th Shop Mania <= 1.4.9 - 认证(订阅者+)任意插件安装/激活
描述: WordPress 的 Th Shop Mania 主题由于在 th_shop_mania_install_and_activate_callback() 函数中缺少能力检查,在包括 1.4.9 在内的所有版本中容易受到未经授权的任意插件安装攻击。这使得具有订阅者(Subscriber)级及以上访问权限的已认证攻击者能够安装任意插件,进而可利用这些插件来利用其他漏洞,实现远程代码执行和权限提升。
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]
Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
-U USERNAME, --username USERNAME
WordPress username
-P PASSWORD, --password PASSWORD
WordPress password
-p PLUGIN, --plugin PLUGIN
Plugin to install (default: All In One Woo Cart)
克隆仓库:
git clone https://github.com/Nxploited/CVE-2024-10674.git
cd CVE-2024-10674
安装依赖:
确保已安装 requests 库。如果没有,请使用 pip 安装:
pip install requests
运行利用脚本:
python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
示例:
python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
--url:目标 WordPress 站点的 URL。--username:至少具有订阅者(Subscriber)级访问权限的 WordPress 用户名。--password:该 WordPress 用户名对应的密码。--plugin:要安装并激活的插件(默认:th-all-in-one-woo-cart)。利用脚本将提供以下输出:
此利用代码仅供教育目的使用。使用风险自负。作者不对因使用此利用代码而造成的任何损害负责。
如有任何疑问,您可以通过 GitHub 联系我。