Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - Неаутентифицированная произвольная загрузка файлов
CVE-2024-8425 Плагин WooCommerce Ultimate Gift Card для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа файлов в функциях 'mwb_wgm_preview_mail' и 'mwb_wgm_woocommerce_add_cart_item_data' во всех версиях до 2.6.0 включительно. Это позволяет неаутентифицированным атакующим загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удалённое выполнение кода.
За дополнительными и эксклюзивными эксплойтами для Wordpress обращайтесь ко мне в Telegram @KtN1990.
Использование
Чтобы запустить этот эксплойт, вам понадобятся Python 3 и список сайтов, затем выполните:
python3 exploit.py -l list.txt -t 100
Контакты
Больше эксплойтов — смотрите Megatron!

- Megatron — это продвинутый инструмент для пентеста, предназначенный для серьёзных тестировщиков и red team-специалистов. Аудите вы, сканируете или тестируете инфраструктуры — Megatron даёт вам необходимую мощность.
- Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей Wordpress в массовых целях.
- 185+ эксплойтов всех типов (RCE, LOOTS, AUTHBYPASS...).
- Настраиваемая конфигурация.
- Ежемесячные бесплатные обновления, включающие оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0day.
- Надёжная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами; получение достоверных результатов гарантировано; о скорости можно не говорить, поскольку в KTN мы используем нетрадиционные методы параллелизма.
- Telegram-канал
Демо

Лицензия
MIT