Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - Absence d'autorisation permettant à un utilisateur authentifié (Abonné+) un téléchargement limité de fichiers arbitraires | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-9756
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - Absence d'autorisation permettant à un utilisateur authentifié (Abonné+) un téléchargement limité de fichiers arbitraires

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Exploit de téléchargement arbitraire de fichiers WooCommerce (CVE-2024-9756)

📌 Aperçu

Cet exploit exploite une vulnérabilité de téléchargement arbitraire limité non autorisé dans le plugin Order Attachments for WooCommerce (versions 2.0 à 2.4.1) pour WordPress.
La vulnérabilité permet aux utilisateurs authentifiés (Abonné+) de télécharger des types de fichiers restreints sans autorisation appropriée.

⚠️ Avertissement

Ce script est fourni uniquement à des fins éducatives et de recherche en sécurité. Toute utilisation non autorisée de cet exploit sur des systèmes dont vous n'êtes pas propriétaire est strictement illégale.


🔗 Détails CVE

  • ID CVE : CVE-2024-9756
  • Plugin vulnérable : Order Attachments for WooCommerce
  • Versions concernées : 2.0 à 2.4.1
  • Type de vulnérabilité : Absence d'autorisation menant à un téléchargement arbitraire de fichier authentifié
  • Condition préalable à l'exploitation : Identifiants WordPress valides avec au moins le rôle "Abonné"
  • Impact potentiel : Téléchargements de fichiers limités pouvant être utilisés pour une exploitation ultérieure.

⚙️ Prérequis

Assurez-vous de disposer des éléments suivants avant d'exécuter l'exploit :

✅ Dépendances

  • Python 3.x
  • Module requests → Installer avec :
    root@kitploit:~
    pip install requests
    
  • Site WordPress cible avec le plugin vulnérable installé.

✅ Permissions utilisateur WordPress

  • Nécessite un accès Abonné+ pour l'exploitation.

🚀 Utilisation de l'exploit

🔹 Exécution de l'exploit

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

Exemple :

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 Utilisation avancée

Vous pouvez spécifier des noms de fichiers personnalisés et des identifiants de commande :

🔹 Télécharger un fichier spécifique

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 Attacher un fichier à un identifiant de commande différent

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 Comportement du script

  1. S'authentifie auprès de WordPress en utilisant les identifiants fournis.
  2. Vérifie que le fichier existe localement avant de le télécharger.
  3. Exécute l'exploit de téléchargement de fichier via le point de terminaison AJAX vulnérable.
  4. Analyse la réponse du serveur et extrait l'URL du fichier téléchargé.

✅ Résultat attendu

En cas de succès, le script renverra l'URL du fichier téléchargé :

root@kitploit:~
[*] Lancement de l'authentification...
[✔] Authentification réussie.
[*] Déploiement de la charge utile : Nxploit.jpg vers la commande 196...
[✔] Charge utile déployée avec succès !
🔗 URL du fichier : http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 Atténuation & Correctifs

  • Mettez à jour le plugin vers la dernière version corrigée.
  • Restreignez les permissions de téléchargement de fichiers aux administrateurs uniquement.
  • Modifiez functions.php pour bloquer wp_ajax_wcoa_add_attachment pour les utilisateurs non autorisés :
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 Avis légal

Cet exploit est publié à des fins éducatives et de recherche en sécurité uniquement.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et punissable en vertu des lois sur la cybersécurité.
Utilisez-le à vos propres risques.


Télécharger l’outil