Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WooRefer — Ferramenta Automática em Massa para verificar e explorar vulnerabilidade no CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Unauthenticated Arbitrary File Upload | Kitploit
Ferramentas/GitHubGitHub/im-hanzou/woorefer
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubim-hanzou/woorefer

WooRefer

Ferramenta Automática em Massa para verificar e explorar vulnerabilidade no CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Unauthenticated Arbitrary File Upload

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WooRefer | CVE-2022-4047 - Return Refund and Exchange For WooCommerce

Ferramenta Automática em Massa para verificar e explorar a vulnerabilidade CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Upload Arbitrário de Arquivos Não Autenticado (Upload em Massa de Arquivos PHP)


  • Usando GNU Parallel. Você deve ter o parallel para executar esta ferramenta.
  • Se você encontrar um erro como "$'\r': command not found", execute "dos2unix woorefer.sh"

Instalar o Parallel

  • Linux : apt-get install parallel -y
  • Windows : Você pode instalar o WSL (Windows Subsystem for Linux) e então instalar como no linux. Se quiser usar o Windows (sem WSL), instale o GitBash e execute este comando para instalar o parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Como Usar

  • Certifique-se de que já instalou o Parallel! Então faça:
  • [#] git clone https://github.com/im-hanzou/WooRefer.git
  • [#] cd WooRefer
  • [#] Para Linux ou WSL: bash woorefer.sh list.txt thread
  • [#] Para GitBash: TMPDIR=/tmp bash woorefer.sh list.txt thread

Referência

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4047
  • https://wpscan.com/vulnerability/8965a87c-5fe5-4b39-88f3-e00966ca1d94
  • https://github.com/advisories/GHSA-3j85-6864-55p3

Aviso Legal:

  • Esta ferramenta é apenas para fins educacionais. Use-a com responsabilidade e com a devida autorização. O autor não se responsabiliza por qualquer uso indevido.
Baixar ferramenta