Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए लापता प्राधिकरण से सीमित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-9756
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए लापता प्राधिकरण से सीमित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 WooCommerce मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2024-9756)

📌 अवलोकन

यह एक्सप्लॉइट WordPress के लिए Order Attachments for WooCommerce प्लगइन (संस्करण 2.0 से 2.4.1) में एक अनधिकृत सीमित मनमाना फ़ाइल अपलोड भेद्यता का लाभ उठाता है।
यह भेद्यता प्रमाणित उपयोगकर्ताओं (Subscriber+) को उचित प्राधिकरण के बिना प्रतिबंधित फ़ाइल प्रकार अपलोड करने की अनुमति देती है।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टम्स के आप स्वामी नहीं हैं, उन पर इस एक्सप्लॉइट का कोई भी अनधिकृत उपयोग पूर्णतः अवैध है।


🔗 CVE विवरण

  • CVE ID: CVE-2024-9756
  • भेद्य प्लगइन: Order Attachments for WooCommerce
  • प्रभावित संस्करण: 2.0 से 2.4.1
  • भेद्यता प्रकार: प्रमाणित मनमाना फ़ाइल अपलोड के लिए अनुपस्थित प्राधिकरण
  • एक्सप्लॉइटेशन के लिए पूर्वापेक्षा: कम से कम "Subscriber" भूमिका वाला मान्य WordPress लॉगिन
  • संभावित प्रभाव: सीमित फ़ाइल अपलोड जिनका उपयोग आगे के एक्सप्लॉइटेशन के लिए किया जा सकता है।

⚙️ आवश्यकताएँ

एक्सप्लॉइट चलाने से पहले सुनिश्चित करें कि आपके पास निम्नलिखित हैं:

✅ आवश्यक निर्भरताएँ

  • Python 3.x
  • requests मॉड्यूल → इसे इंस्टॉल करें:
    root@kitploit:~
    pip install requests
    
  • भेद्य प्लगइन से युक्त लक्षित WordPress साइट।

✅ WordPress उपयोगकर्ता अनुमतियाँ

  • एक्सप्लॉइट के लिए Subscriber+ एक्सेस आवश्यक है।

🚀 एक्सप्लॉइट उपयोग

🔹 एक्सप्लॉइट चलाना

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

उदाहरण:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 उन्नत उपयोग

आप कस्टम फ़ाइल नाम और ऑर्डर ID निर्दिष्ट कर सकते हैं:

🔹 कोई विशिष्ट फ़ाइल अपलोड करें

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 फ़ाइल को किसी भिन्न ऑर्डर ID से संलग्न करें

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 स्क्रिप्ट व्यवहार

  1. प्रदान की गई क्रेडेंशियल्स का उपयोग करके WordPress के साथ प्रमाणीकरण करता है।
  2. अपलोड करने से पहले सत्यापित करता है कि फ़ाइल स्थानीय रूप से मौजूद है।
  3. भेद्य AJAX एंडपॉइंट के माध्यम से फ़ाइल अपलोड एक्सप्लॉइट निष्पादित करता है।
  4. सर्वर प्रतिक्रिया को पार्स करता है और अपलोड की गई फ़ाइल का URL निकालता है।

✅ अपेक्षित आउटपुट

सफल होने पर, स्क्रिप्ट अपलोड की गई फ़ाइल का URL लौटाएगी:

root@kitploit:~
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 शमन और सुधार

  • प्लगइन को नवीनतम पैच किए गए संस्करण में अपग्रेड करें।
  • फ़ाइल अपलोड अनुमतियों को केवल व्यवस्थापकों (Admins) तक प्रतिबंधित करें।
  • अनधिकृत उपयोगकर्ताओं से wp_ajax_wcoa_add_attachment को ब्लॉक करने के लिए functions.php को संशोधित करें:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 कानूनी सूचना

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए प्रकाशित किया गया है।
स्पष्ट अनुमति के बिना सिस्टम्स के विरुद्ध अनधिकृत उपयोग अवैध है और साइबर सुरक्षा कानूनों के तहत दंडनीय है।
अपने जोखिम पर उपयोग करें।


टूल डाउनलोड करें