Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-4047 — Exploit de upload arbitrário de arquivos não autenticado para o plugin WooCommerce Return Refund and Exchange (CVE-2022-4047). Escaneia alvos, faz upload de webshell e registra URLs vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/entroychang/cve-2022-4047
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubentroychang/cve-2022-4047

CVE-2022-4047

Exploit de upload arbitrário de arquivos não autenticado para o plugin WooCommerce Return Refund and Exchange (CVE-2022-4047). Escaneia alvos, faz upload de webshell e registra URLs vulneráveis.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-4047

Return Refund and Exchange For WooCommerce < 4.0.9 - Upload Arbitrário de Arquivo Não Autenticado

Uso

root@kitploit:~
 @@@@@@@  @@@  @@@  @@@@@@@@              @@@@@@    @@@@@@@@    @@@@@@    @@@@@@                   @@@    @@@@@@@@        @@@   @@@@@@@@  
@@@@@@@@  @@@  @@@  @@@@@@@@             @@@@@@@@  @@@@@@@@@@  @@@@@@@@  @@@@@@@@                 @@@@   @@@@@@@@@@      @@@@   @@@@@@@@  
!@@       @@!  @@@  @@!                       @@@  @@!   @@@@       @@@       @@@                @@!@!   @@!   @@@@     @@!@!        @@!  
!@!       !@!  @!@  !@!                      @!@   !@!  @!@!@      @!@       @!@                !@!!@!   !@!  @!@!@    !@!!@!       !@!   
!@!       @!@  !@!  @!!!:!    @!@!@!@!@     !!@    @!@ @! !@!     !!@       !!@    @!@!@!@!@   @!! @!!   @!@ @! !@!   @!! @!!      @!!    
!!!       !@!  !!!  !!!!!:    !!!@!@!!!    !!:     !@!!!  !!!    !!:       !!:     !!!@!@!!!  !!!  !@!   !@!!!  !!!  !!!  !@!     !!!     
:!!       :!:  !!:  !!:                   !:!      !!:!   !!!   !:!       !:!                 :!!:!:!!:  !!:!   !!!  :!!:!:!!:   !!:      
:!:        ::!!:!   :!:                  :!:       :!:    !:!  :!:       :!:                  !:::!!:::  :!:    !:!  !:::!!:::  :!:       
 ::: :::    ::::     :: ::::             :: :::::  ::::::: ::  :: :::::  :: :::::                  :::   ::::::: ::       :::    ::       
 :: :: :     :      : :: ::              :: : :::   : : :  :   :: : :::  :: : :::                  :::    : : :  :        :::   : :       
                                                                                                                                          

usage: exploit.py [-h] [-u URL] [-f FILE]

CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Upload Arbitrário de Arquivo Não Autenticado (Upload em Massa de PHP)

options:
  -h, --help            mostra esta mensagem de ajuda e sai
  -u URL, --url URL     url
  -f FILE, --file FILE  lista de urls
  • Lembre-se de instalar requests
    • pip3 install requests
  • python3 exploit.py -u url
  • python3 exploit.py -f file_path
  • Os resultados para ambos os tipos mencionados acima serão salvos em vuln.txt ou novuln.txt. Se o alvo for considerado vulnerável, o caminho para o webshell será registrado em uploaded.txt.
  • Apenas uma nota: configurei um proxy na porta 8080 para facilitar o monitoramento da situação, então lembre-se de ativar seu burp suite XD.
Baixar ferramenta