Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Caricamento File Arbitrario Non Autenticato
CVE-2024-8425 Il plugin WooCommerce Ultimate Gift Card per WordPress è vulnerabile a caricamenti di file arbitrari a causa di una validazione insufficiente del tipo di file nelle funzioni 'mwb_wgm_preview_mail' e 'mwb_wgm_woocommerce_add_cart_item_data' in tutte le versioni fino alla 2.6.0 inclusa. Ciò rende possibile ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, il che può rendere possibile l'esecuzione di codice remoto.
Per altri exploit wordpress e quelli esclusivi contattami su telegram @KtN1990.
Utilizzo
Per eseguire questo exploit devi avere python 3 e una lista di siti web, quindi esegui
python3 exploit.py -l list.txt -t 100
Contatti
Altri Exploit, Dai un'occhiata a Megatron!

- Megatron è uno strumento avanzato di penetration testing progettato per tester seri e red teamer. Che tu stia effettuando audit, scansioni o test delle infrastrutture, Megatron ti dà la potenza di cui hai bisogno.
- Fornisce un modo semplice ed efficiente per valutare e sfruttare le falle di sicurezza di Wordpress su larga scala.
- 185+ Exploit, di tutti i tipi (RCE, LOOTS, AUTHBYPASS...).
- Config personalizzabile.
- Aggiornamenti gratuiti mensili che includono una maggiore ottimizzazione del codice, correzione di bug, aggiunta di altri exploit e 0day.
- Solida base di codice e modello personalizzato di threading e processi tramite una funzione di gestione delle attività, ottenere risultati affidabili è garantito; non serve parlare di velocità visto che da KTN usiamo metodi non convenzionali per la concorrenza.
- Canale Telegram
Demo

Licenza
MIT