Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2024-9756
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - 認証済み(購読者以上)ユーザーに対する認可の欠如による限定された任意ファイルアップロード

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 WooCommerce 任意ファイルアップロードエクスプロイト (CVE-2024-9756)

📌 概要

このエクスプロイトは、WordPress用の Order Attachments for WooCommerce プラグイン(バージョン 2.0〜2.4.1)における 認可されていない限定的な任意ファイルアップロードの脆弱性 を悪用します。
この脆弱性により、認証済みユーザー(Subscriber+) は適切な認可なしに制限されたファイルタイプをアップロードできます。

⚠️ 免責事項

このスクリプトは教育およびセキュリティ研究目的のみで使用してください。 あなたが所有していないシステムに対してこのエクスプロイトを不正に使用することは固く禁じられています。


🔗 CVE 詳細

  • CVE ID: CVE-2024-9756
  • 影響を受けるプラグイン: Order Attachments for WooCommerce
  • 影響を受けるバージョン: 2.0〜2.4.1
  • 脆弱性の種類: 認証済み任意ファイルアップロードに対する認可欠如
  • 悪用の前提条件: 「Subscriber」以上のロールを持つ有効な WordPress ログイン
  • 潜在的な影響: さらなる悪用に利用される可能性のある限定的なファイルアップロード。

⚙️ 要件

エクスプロイトを実行する前に、以下を確認してください。

✅ 依存関係

  • Python 3.x
  • requests モジュール → インストール方法:
    pip install requests
    
  • 脆弱なプラグインがインストールされた対象 WordPress サイト。

✅ WordPress ユーザー権限

  • 悪用には Subscriber+ アクセスが必要です。

🚀 エクスプロイトの使用方法

🔹 エクスプロイトの実行

python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

例:

python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 高度な使い方

カスタムファイル名 と 注文ID を指定できます。

🔹 特定のファイルをアップロード

python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 別の注文IDにファイルを添付

python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 スクリプトの動作

  1. 提供された認証情報を使用して WordPress に認証 します。
  2. アップロード前に ファイルがローカルに存在することを確認 します。
  3. 脆弱な AJAX エンドポイントを介して ファイルアップロードエクスプロイトを実行 します。
  4. サーバーの応答を 解析 し、アップロードされたファイルの URL を抽出します。

✅ 期待される出力

成功した場合、スクリプトはアップロードされたファイルの URL を返します。

[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 対策と修正

  • プラグインを 最新の修正済みバージョンにアップグレード します。
  • ファイルアップロード権限を管理者のみに制限 します。
  • 不正なユーザーから wp_ajax_wcoa_add_attachment をブロックするように functions.php を修正 します:
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 法的通知

このエクスプロイトは教育目的およびセキュリティ研究のために公開されています。
明示的な許可なくシステムに対して不正に使用することは違法であり、サイバーセキュリティ法に基づき処罰の対象となります。
自己責任で使用してください。

ツールをダウンロード