Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WooRefer — Outil automatique de masse pour la vérification et l'exploitation de la vulnérabilité CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Téléchargement arbitraire de fichiers sans authentification | Kitploit
Outils/GitHubGitHub/im-hanzou/woorefer
Scanners de VulnérabilitésExploitationExploitation d'Applications Web
GitHubim-hanzou/woorefer

WooRefer

Outil automatique de masse pour la vérification et l'exploitation de la vulnérabilité CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Téléchargement arbitraire de fichiers sans authentification

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WooRefer | CVE-2022-4047 - Retour Remboursement et Échange pour WooCommerce

Outil automatique de masse pour vérifier et exploiter la vulnérabilité CVE-2022-4047 - Retour Remboursement et Échange pour WooCommerce < 4.0.9 - Téléchargement de fichier arbitraire non authentifié (Téléchargement massif de fichiers PHP)


  • Utilisation de GNU Parallel. Vous devez avoir Parallel pour exécuter cet outil.
  • Si vous obtenez une erreur du type « $'\r' : command not found », exécutez simplement « dos2unix woorefer.sh »

Installer Parallel

  • Linux : apt-get install parallel -y
  • Windows : Vous pouvez installer WSL (Windows Subsystem Linux) puis effectuer l'installation comme sous Linux
    si vous voulez utiliser Windows (sans WSL), installez GitBash puis exécutez cette commande pour installer Parallel :
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Comment Utiliser

  • Assurez-vous d'avoir déjà installé Parallel ! Ensuite faites :
  • [#] git clone https://github.com/im-hanzou/WooRefer.git
  • [#] cd WooRefer
  • [#] Pour Linux ou WSL : bash woorefer.sh list.txt thread
  • [#] Pour Gitbash : TMPDIR=/tmp bash woorefer.sh list.txt thread

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4047
  • https://wpscan.com/vulnerability/8965a87c-5fe5-4b39-88f3-e00966ca1d94
  • https://github.com/advisories/GHSA-3j85-6864-55p3

Avertissement :

  • Cet outil est uniquement destiné à des fins éducatives. Utilisez-le de manière responsable et avec une autorisation appropriée. L'auteur n'est pas responsable de toute utilisation abusive.
Télécharger l’outil