Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - Falta de autorización para usuarios autenticados (Suscriptor+) con carga arbitraria limitada de archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-9756
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - Falta de autorización para usuarios autenticados (Suscriptor+) con carga arbitraria limitada de archivos

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Exploit de Subida Arbitraria de Archivos en WooCommerce (CVE-2024-9756)

📌 Resumen

Este exploit aprovecha una vulnerabilidad de subida arbitraria de archivos no autorizada y limitada en el plugin Order Attachments for WooCommerce (versiones 2.0 a 2.4.1) para WordPress.
La vulnerabilidad permite a usuarios autenticados (Suscriptor+) subir tipos de archivo restringidos sin la autorización adecuada.

⚠️ Aviso Legal

Este script es solo para fines educativos y de investigación en seguridad. Cualquier uso no autorizado de este exploit en sistemas que no te pertenecen es estrictamente ilegal.


🔗 Detalles del CVE

  • ID del CVE: CVE-2024-9756
  • Plugin Vulnerable: Order Attachments for WooCommerce
  • Versiones Afectadas: 2.0 a 2.4.1
  • Tipo de Vulnerabilidad: Falta de Autorización para Subida Arbitraria de Archivos Autenticada
  • Requisito de Explotación: Credenciales válidas de WordPress con al menos el rol "Suscriptor"
  • Impacto Potencial: Subidas de archivos limitadas que pueden usarse para una explotación posterior.

⚙️ Requisitos

Asegúrate de tener lo siguiente antes de ejecutar el exploit:

✅ Dependencias

  • Python 3.x
  • Módulo requests → Instalar con:
    root@kitploit:~
    pip install requests
    
  • Sitio WordPress objetivo con el plugin vulnerable instalado.

✅ Permisos de Usuario en WordPress

  • Se requiere acceso de Suscriptor+ para explotar.

🚀 Uso del Exploit

🔹 Ejecutar el Exploit

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

Ejemplo:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 Uso Avanzado

Puedes especificar nombres de archivo personalizados e IDs de pedido:

🔹 Subir un archivo específico

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 Adjuntar archivo a un ID de pedido diferente

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 Comportamiento del Script

  1. Se autentica con WordPress usando las credenciales proporcionadas.
  2. Verifica que el archivo exista localmente antes de subirlo.
  3. Ejecuta el exploit de subida de archivos a través del endpoint AJAX vulnerable.
  4. Analiza la respuesta del servidor y extrae la URL del archivo subido.

✅ Salida Esperada

Si tiene éxito, el script devolverá la URL del archivo subido:

root@kitploit:~
[*] Iniciando autenticación...
[✔] Autenticación exitosa.
[*] Desplegando payload: Nxploit.jpg al pedido 196...
[✔] ¡Payload desplegado exitosamente!
🔗 URL del archivo: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 Mitigación y Correcciones

  • Actualiza el plugin a la última versión parcheada.
  • Restringe los permisos de subida de archivos solo a Administradores.
  • Modifica functions.php para bloquear wp_ajax_wcoa_add_attachment de usuarios no autorizados:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 Aviso Legal

Este exploit se publica con fines educativos y de investigación en seguridad únicamente.
El uso no autorizado contra sistemas sin permiso explícito es ilegal y está penado por las leyes de ciberseguridad.
Úsalo bajo tu propio riesgo.


Descargar herramienta