Exploit RCE de Dia Zero para Plugin OpenCart à Venda
Dark Web2026-08-07, 10:10
Exploit RCE de Dia Zero para Plugin OpenCart à Venda
Apenas para fins informativos.
Tipo de vulnerabilidade: Upload de Arquivo Arbitrário / Exclusão de Arquivo Arbitrário → RCE
Preço: Leilão (lance inicial — $3.000, incremento mínimo — $1.000, compra direta — $10.000)
Preço: Leilão (lance inicial — $3.000, incremento mínimo — $1.000, compra direta — $10.000)
O autor afirma estar vendendo um exploit para um plugin OpenCart que permite upload e exclusão arbitrária de arquivos no servidor sem quaisquer restrições declaradas. De acordo com o vendedor, uma única solicitação POST é suficiente para obter um shell, o que significa que a vulnerabilidade poderia potencialmente ser usada para alcançar execução remota de código no servidor de e-commerce.
Como prova, o autor fornece uma demonstração mostrando um arquivo sendo enviado para um servidor de teste e depois acessado através da interface web.
O vendedor também afirma que a extensão tem cerca de 19.000 instalações no OpenCart Marketplace oficial, representando uma base de usuários significativa para um único plugin.
OpenCart — um CMS open-source popular para lojas online, especialmente no segmento de e-commerce pequeno e médio. De acordo com BuiltWith, existem cerca de 190 mil sites ativos no OpenCart em todo o mundo e mais de 922 mil sites que usaram a plataforma historicamente.
Fornecedor
Produto