Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - Autorização Ausente para Autenticado (Assinante+) Upload de Arquivo Arbitrário Limitado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-9756
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - Autorização Ausente para Autenticado (Assinante+) Upload de Arquivo Arbitrário Limitado

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 Exploração de Upload Arbitrário de Arquivo no WooCommerce (CVE-2024-9756)

📌 Visão Geral

Este exploit explora uma vulnerabilidade de upload arbitrário de arquivo limitado não autorizado no plugin Order Attachments for WooCommerce (versões 2.0 a 2.4.1) para WordPress.
A vulnerabilidade permite que usuários autenticados (Assinante+) façam upload de tipos de arquivo restritos sem a devida autorização.

⚠️ Aviso Legal

Este script é somente para fins educacionais e de pesquisa em segurança. Qualquer uso não autorizado deste exploit em sistemas que você não possui é estritamente ilegal.


🔗 Detalhes do CVE

  • ID do CVE: CVE-2024-9756
  • Plugin Vulnerável: Order Attachments for WooCommerce
  • Versões Afetadas: 2.0 a 2.4.1
  • Tipo de Vulnerabilidade: Autorização Ausente para Upload Arbitrário de Arquivo Autenticado
  • Pré-requisito de Exploração: Login válido no WordPress com pelo menos o papel "Assinante"
  • Impacto Potencial: Uploads de arquivo limitados que podem ser usados para exploração adicional.

⚙️ Requisitos

Garanta que você tenha o seguinte antes de executar o exploit:

✅ Dependências

  • Python 3.x
  • Módulo requests → Instale com:
    root@kitploit:~
    pip install requests
    
  • Site WordPress alvo com o plugin vulnerável instalado.

✅ Permissões de Usuário no WordPress

  • Requer acesso Assinante+ para explorar.

🚀 Uso do Exploit

🔹 Executando o Exploit

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

Exemplo:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 Uso Avançado

Você pode especificar nomes de arquivo personalizados e IDs de pedido:

🔹 Fazer upload de um arquivo específico

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 Anexar arquivo a um ID de pedido diferente

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 Comportamento do Script

  1. Autentica no WordPress usando as credenciais fornecidas.
  2. Verifica se o arquivo existe localmente antes do upload.
  3. Executa o exploit de upload de arquivo por meio do endpoint AJAX vulnerável.
  4. Analisa a resposta do servidor e extrai a URL do arquivo enviado.

✅ Saída Esperada

Se for bem-sucedido, o script retornará a URL do arquivo enviado:

root@kitploit:~
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 Mitigação e Correções

  • Atualize o plugin para a versão corrigida mais recente.
  • Restrinja as permissões de upload de arquivo somente para Administradores.
  • Modifique o functions.php para bloquear wp_ajax_wcoa_add_attachment de usuários não autorizados:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 Aviso Legal

Este exploit é publicado apenas para fins educacionais e de pesquisa em segurança.
O uso não autorizado contra sistemas sem permissão explícita é ilegal e punível pelas leis de segurança cibernética.
Use por sua conta e risco.

Baixar ferramenta