Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - 未认证任意文件上传
CVE-2024-8425 WordPress 的 WooCommerce Ultimate Gift Card 插件容易受到任意文件上传攻击,原因是在包括 2.6.0 在内的所有版本中,'mwb_wgm_preview_mail' 和 'mwb_wgm_woocommerce_add_cart_item_data' 函数对文件类型验证不足。这使得未认证的攻击者可以在受影响站点的服务器上上传任意文件,从而可能实现远程代码执行。
如需更多 WordPress 漏洞利用程序及独家漏洞利用程序,请通过 Telegram 联系我 @KtN1990。
使用方法
要运行此漏洞利用程序,你需要安装 Python 3 并准备网站列表,然后执行
python3 exploit.py -l list.txt -t 100
联系方式
更多漏洞利用程序,请查看 Megatron!

- Megatron 是一款高级渗透测试工具,专为认真的测试人员和红队成员设计。无论你是在审计、扫描还是测试基础设施,Megatron 都能为你提供所需的力量。
- 提供了一种简单高效的方式来批量评估和利用 Wordpress 安全漏洞。
- 185+ 个漏洞利用程序,所有类型(RCE、LOOTS、AUTHBYPASS...)。
- 可自定义配置。
- 每月免费更新,包括更多代码优化、修复错误、添加更多漏洞利用程序以及 0day 漏洞。
- 强大的代码基础和自定义线程与进程模型,使用任务管理功能,确保获得可靠的结果;无需谈论速度,因为在 KTN,我们使用非常规的并发方法。
- Telegram 频道
演示

许可证
MIT