Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Nicht authentifizierter beliebiger Datei-Upload
CVE-2024-8425 Das WooCommerce Ultimate Gift Card Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund unzureichender Dateityp-Validierung in den Funktionen mwb_wgm_preview_mail und mwb_wgm_woocommerce_add_cart_item_data in allen Versionen bis einschließlich 2.6.0. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was die Ausführung von Remote-Code ermöglichen kann.
Für weitere WordPress-Exploits und exklusive kontaktieren Sie mich auf Telegram @KtN1990.
Verwendung
Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites. Führen Sie dann aus:
python3 exploit.py -l list.txt -t 100
Kontakt
Weitere Exploits, schauen Sie sich Megatron an!

- Megatron ist ein fortschrittliches Penetrationstesting-Tool, das für ernsthafte Tester und Red Teams entwickelt wurde. Ob Sie Infrastrukturen auditieren, scannen oder testen – Megatron gibt Ihnen die benötigte Leistung.
- Bietet eine einfache und effiziente Möglichkeit, WordPress-Sicherheitslücken für Massenzwecke zu bewerten und auszunutzen.
- 185+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
- Anpassbare Konfiguration.
- Monatliche kostenlose Updates mit weiterer Code-Optimierung, Fehlerbehebungen, Hinzufügen weiterer Exploits sowie 0days.
- Starke Code-Basis und benutzerdefiniertes Threading- und Prozessmodell mit einer Aufgabenverwaltungsfunktion; zuverlässige Ergebnisse sind garantiert; über Geschwindigkeit muss nicht gesprochen werden, da wir bei KTN unkonventionelle Methoden für Parallelität verwenden.
- Telegram-Kanal
Demo

Lizenz
MIT