Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - 인증된 사용자(구독자+)에 대한 인가 누락으로 인한 제한적 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-9756
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - 인증된 사용자(구독자+)에 대한 인가 누락으로 인한 제한적 임의 파일 업로드

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 WooCommerce 임의 파일 업로드 익스플로잇 (CVE-2024-9756)

📌 개요

이 익스플로잇은 WordPress용 Order Attachments for WooCommerce 플러그인(버전 2.0 ~ 2.4.1)의 승인되지 않은 제한적 임의 파일 업로드 취약점을 이용합니다.
이 취약점으로 인해 인증된 사용자(Subscriber+) 는 적절한 권한 없이 제한된 파일 유형을 업로드할 수 있습니다.

⚠️ 면책 조항

이 스크립트는 교육 및 보안 연구 목적으로만 사용됩니다. 소유하지 않은 시스템에 이 익스플로잇을 무단으로 사용하는 것은 엄격히 불법입니다.


🔗 CVE 세부 정보

  • CVE ID: CVE-2024-9756
  • 취약한 플러그인: Order Attachments for WooCommerce
  • 영향을 받는 버전: 2.0 ~ 2.4.1
  • 취약점 유형: 인증된 임의 파일 업로드에 대한 권한 부여 누락(Missing Authorization to Authenticated Arbitrary File Upload)
  • 악용 전제 조건: 최소 "Subscriber" 역할을 가진 유효한 WordPress 로그인
  • 잠재적 영향: 추가 악용에 사용될 수 있는 제한된 파일 업로드

⚙️ 요구 사항

익스플로잇을 실행하기 전에 다음 사항을 확인하십시오:

✅ 의존성

  • Python 3.x
  • requests 모듈 → 설치:
    root@kitploit:~
    pip install requests
    
  • 취약한 플러그인이 설치된 대상 WordPress 사이트
  • ✅ WordPress 사용자 권한

    • 악용하려면 Subscriber+ 접근 권한이 필요합니다.

    🚀 익스플로잇 사용법

    🔹 익스플로잇 실행

    root@kitploit:~
    python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
    

    예시:

    root@kitploit:~
    python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
    

    🔧 고급 사용법

    사용자 지정 파일 이름과 주문 ID를 지정할 수 있습니다:

    🔹 특정 파일 업로드

    root@kitploit:~
    python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
    

    🔹 다른 주문 ID에 파일 첨부

    root@kitploit:~
    python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
    

    📌 스크립트 동작

    1. 제공된 자격 증명을 사용하여 WordPress에 인증합니다.
    2. 업로드 전에 파일이 로컬에 존재하는지 확인합니다.
    3. 취약한 AJAX 엔드포인트를 통해 파일 업로드 익스플로잇을 실행합니다.
    4. 서버 응답을 구문 분석하여 업로드된 파일 URL을 추출합니다.

    ✅ 예상 출력

    성공하면 스크립트는 업로드된 파일 URL을 반환합니다:

    root@kitploit:~
    [*] Initiating authentication...
    [✔] Authentication successful.
    [*] Deploying payload: Nxploit.jpg to order 196...
    [✔] Payload successfully deployed!
    🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
    

    🔥 완화 및 수정

    • 플러그인을 최신 패치 버전으로 업그레이드하십시오.
    • 파일 업로드 권한을 관리자(Admin)로만 제한하십시오.
    • functions.php를 수정하여 승인되지 않은 사용자의 wp_ajax_wcoa_add_attachment 호출을 차단하십시오:
      root@kitploit:~
      if (!current_user_can('manage_woocommerce')) {
          wp_send_json_error(['message' => 'Unauthorized'], 403);
          exit;
      }
      

    🛑 법적 고지

    이 익스플로잇은 교육 목적 및 보안 연구를 위해서만 게시되었습니다.
    명시적 허가 없이 시스템을 대상으로 한 무단 사용은 불법이며 사이버보안 법률에 따라 처벌받을 수 있습니다.
    사용에 따른 책임은 본인에게 있습니다.

    도구 다운로드