Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10674 — Th Shop Mania <= 1.4.9 - 已认证(订阅者+)任意插件安装/激活 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-10674
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - 已认证(订阅者+)任意插件安装/激活

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10674 漏洞利用 - Th Shop Mania <= 1.4.9

🚀 概述

本仓库包含针对 Th Shop Mania WordPress 主题中标识为 CVE-2024-10674 漏洞的利用代码。该漏洞允许至少具有订阅者(Subscriber)级访问权限的已认证用户在没有适当授权的情况下安装和激活任意插件。该利用代码可被用来安装恶意插件,进而可能导致远程代码执行和权限提升。

🔍 漏洞详情

标题: Th Shop Mania <= 1.4.9 - 认证(订阅者+)任意插件安装/激活

描述: WordPress 的 Th Shop Mania 主题由于在 th_shop_mania_install_and_activate_callback() 函数中缺少能力检查,在包括 1.4.9 在内的所有版本中容易受到未经授权的任意插件安装攻击。这使得具有订阅者(Subscriber)级及以上访问权限的已认证攻击者能够安装任意插件,进而可利用这些插件来利用其他漏洞,实现远程代码执行和权限提升。

⚙️ 利用要求

  • 运行版本 <= 1.4.9 的 Th Shop Mania 主题的 WordPress 站点。
  • 至少具有订阅者(Subscriber)级访问权限的有效 WordPress 凭据。

🌟 利用功能

  • 检查目标 WordPress 站点是否存在漏洞。
  • 使用提供的凭据对 WordPress 站点进行身份验证。
  • 安装并激活指定插件。
  • 确认插件的激活。

🛠️ 使用方法

usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. 克隆仓库:

    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. 安装依赖: 确保已安装 requests 库。如果没有,请使用 pip 安装:

    pip install requests
    
  3. 运行利用脚本:

    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    示例:

    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url:目标 WordPress 站点的 URL。
    • --username:至少具有订阅者(Subscriber)级访问权限的 WordPress 用户名。
    • --password:该 WordPress 用户名对应的密码。
    • --plugin:要安装并激活的插件(默认:th-all-in-one-woo-cart)。

📊 输出

利用脚本将提供以下输出:

  • 站点是否存在漏洞的确认。
  • 登录成功的消息。
  • 提取用于插件安装和激活的 Nonce。
  • 插件安装和激活的确认。

⚠️ 免责声明

此利用代码仅供教育目的使用。使用风险自负。作者不对因使用此利用代码而造成的任何损害负责。

👨‍💻 作者

  • Khaled Alenazi (Nxploit)

如有任何疑问,您可以通过 GitHub 联系我。

下载工具