
WooCommerce Return Refund and Exchange प्लगइन (CVE-2022-4047) के लिए अप्रमाणित मनमाना फ़ाइल अपलोड शोषण। लक्ष्यों को स्कैन करता है, वेबशेल अपलोड करता है, और कमजोर URLs को लॉग करता है।
वूकॉमर्स < 4.0.9 के लिए रिटर्न रिफंड और एक्सचेंज - अप्रमाणित मनमाना फ़ाइल अपलोड
@@@@@@@ @@@ @@@ @@@@@@@@ @@@@@@ @@@@@@@@ @@@@@@ @@@@@@ @@@ @@@@@@@@ @@@ @@@@@@@@
@@@@@@@@ @@@ @@@ @@@@@@@@ @@@@@@@@ @@@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@ @@@@@@@@@@ @@@@ @@@@@@@@
!@@ @@! @@@ @@! @@@ @@! @@@@ @@@ @@@ @@!@! @@! @@@@ @@!@! @@!
!@! !@! @!@ !@! @!@ !@! @!@!@ @!@ @!@ !@!!@! !@! @!@!@ !@!!@! !@!
!@! @!@ !@! @!!!:! @!@!@!@!@ !!@ @!@ @! !@! !!@ !!@ @!@!@!@!@ @!! @!! @!@ @! !@! @!! @!! @!!
!!! !@! !!! !!!!!: !!!@!@!!! !!: !@!!! !!! !!: !!: !!!@!@!!! !!! !@! !@!!! !!! !!! !@! !!!
:!! :!: !!: !!: !:! !!:! !!! !:! !:! :!!:!:!!: !!:! !!! :!!:!:!!: !!:
:!: ::!!:! :!: :!: :!: !:! :!: :!: !:::!!::: :!: !:! !:::!!::: :!:
::: ::: :::: :: :::: :: ::::: ::::::: :: :: ::::: :: ::::: ::: ::::::: :: ::: ::
:: :: : : : :: :: :: : ::: : : : : :: : ::: :: : ::: ::: : : : : ::: : :
usage: exploit.py [-h] [-u URL] [-f FILE]
CVE-2022-4047 - वूकॉमर्स < 4.0.9 के लिए रिटर्न रिफंड और एक्सचेंज - अप्रमाणित मनमाना फ़ाइल अपलोड (मास PHP फ़ाइल अपलोड)
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-u URL, --url URL यूआरएल
-f FILE, --file FILE यूआरएल सूची
requests स्थापित करना याद रखें
pip3 install requestspython3 exploit.py -u urlpython3 exploit.py -f file_path