Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WooRefer — Автоматический массовый инструмент для проверки и эксплуатации уязвимости CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/im-hanzou/woorefer
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubim-hanzou/woorefer

WooRefer

Автоматический массовый инструмент для проверки и эксплуатации уязвимости CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WooRefer | CVE-2022-4047 - Return Refund and Exchange For WooCommerce

Автоматический массовый инструмент для проверки и эксплуатации уязвимости CVE-2022-4047 - Возврат, возмещение и обмен для WooCommerce < 4.0.9 - Неаутентифицированная произвольная загрузка файлов (массовая загрузка PHP-файлов)


  • Используется GNU Parallel. Вы должны иметь parallel для работы этого инструмента.
  • Если вы получили ошибку типа "$'\r': command not found", просто выполните "dos2unix woorefer.sh"

Установка Parallel

  • Linux : apt-get install parallel -y
  • Windows : Вы можете установить WSL (подсистема Windows для Linux), затем выполнить установку как в Linux
    Если вы хотите использовать Windows (без WSL), установите GitBash и выполните следующие команды для установки parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

Как использовать

  • Убедитесь, что вы уже установили Parallel! Затем выполните:
  • [#] git clone https://github.com/im-hanzou/WooRefer.git
  • [#] cd WooRefer
  • [#] Для Linux или WSL: bash woorefer.sh list.txt thread
  • [#] Для Gitbash: TMPDIR=/tmp bash woorefer.sh list.txt thread

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4047
  • https://wpscan.com/vulnerability/8965a87c-5fe5-4b39-88f3-e00966ca1d94
  • https://github.com/advisories/GHSA-3j85-6864-55p3

Отказ от ответственности:

  • Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и с соответствующим разрешением. Автор не несет ответственности за любое неправомерное использование.
Скачать инструмент