Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - Отсутствие авторизации для аутентифицированных (Subscriber+) ограниченная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-9756
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - Отсутствие авторизации для аутентифицированных (Subscriber+) ограниченная произвольная загрузка файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 Эксплойт произвольной загрузки файлов WooCommerce (CVE-2024-9756)

📌 Обзор

Этот эксплойт использует неавторизованную ограниченную уязвимость произвольной загрузки файлов в плагине Order Attachments for WooCommerce (версии 2.0 – 2.4.1) для WordPress.
Уязвимость позволяет аутентифицированным пользователям (Subscriber и выше) загружать ограниченные типы файлов без надлежащей авторизации.

⚠️ Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и исследований в области безопасности. Любое несанкционированное использование этого эксплойта в системах, которые вам не принадлежат, строго запрещено законом.


🔗 Детали CVE

  • Идентификатор CVE: CVE-2024-9756
  • Уязвимый плагин: Order Attachments for WooCommerce
  • Затронутые версии: 2.0 – 2.4.1
  • Тип уязвимости: Отсутствие авторизации для аутентифицированной произвольной загрузки файлов
  • Предварительное условие эксплуатации: Действительный вход в WordPress с ролью не ниже "Subscriber"
  • Потенциальное воздействие: Ограниченная загрузка файлов, которая может быть использована для дальнейшей эксплуатации.

⚙️ Требования

Убедитесь, что у вас есть следующее перед запуском эксплойта:

✅ Зависимости

  • Python 3.x
  • Модуль requests → Установка с помощью:
    root@kitploit:~
    pip install requests
    
  • Целевой сайт WordPress с установленным уязвимым плагином.

✅ Разрешения пользователя WordPress

  • Требуется доступ Subscriber и выше для эксплуатации.

🚀 Использование эксплойта

🔹 Запуск эксплойта

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

Пример:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 Расширенное использование

Вы можете указать пользовательские имена файлов и идентификаторы заказов:

🔹 Загрузить конкретный файл

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 Прикрепить файл к другому идентификатору заказа

root@kitploit:~
python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 Поведение скрипта

  1. Аутентифицируется в WordPress с использованием предоставленных учетных данных.
  2. Проверяет существование файла локально перед загрузкой.
  3. Выполняет эксплойт загрузки файла через уязвимую AJAX-конечную точку.
  4. Анализирует ответ сервера и извлекает URL загруженного файла.

✅ Ожидаемый вывод

В случае успеха скрипт вернет URL загруженного файла:

root@kitploit:~
[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 Меры по смягчению и исправления

  • Обновите плагин до последней исправленной версии.
  • Ограничьте разрешения на загрузку файлов только для администраторов.
  • Измените functions.php, чтобы заблокировать wp_ajax_wcoa_add_attachment для неавторизованных пользователей:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 Правовое уведомление

Этот эксплойт публикуется только в образовательных целях и для исследований в области безопасности.
Несанкционированное использование против систем без явного разрешения незаконно и наказуемо в соответствии с законами о кибербезопасности.
Используйте на свой страх и риск.


Скачать инструмент