Sploitus

Exploit for CVE-2024-9756

kitploit · 2026-08-26

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2024-9756
# 🚀 Exploit di Caricamento Arbitrario di File WooCommerce (CVE-2024-9756)

## 📌 Panoramica

Questo exploit sfrutta una **vulnerabilitĂ  di caricamento arbitrario limitato e non autorizzato** nel plugin _Order Attachments for WooCommerce_ (versioni **2.0 - 2.4.1**) per WordPress.  
La vulnerabilitĂ  consente a **utenti autenticati (Subscriber+)** di caricare tipi di file limitati senza la dovuta autorizzazione.

### ⚠️ Disclaimer

> **Questo script è solo a scopo educativo e di ricerca sulla sicurezza.** Qualsiasi uso non autorizzato di questo exploit su sistemi di cui non si è proprietari è strettamente illegale.

* * *

## đź”— Dettagli CVE

  * **CVE ID:** CVE-2024-9756
  * **Plugin Vulnerabile:** Order Attachments for WooCommerce
  * **Versioni Affette:** da 2.0 a 2.4.1
  * **Tipo di VulnerabilitĂ :** **Autorizzazione Mancante per Caricamento Arbitrario di File Autenticato**
  * **Prerequisito di Sfruttamento:** _Accesso WordPress valido con almeno ruolo "Subscriber"_
  * **Impatto Potenziale:** Caricamenti di file limitati che possono essere usati per ulteriore sfruttamento.



* * *

## ⚙️ Requisiti