
يستغل CVE-2024-51793 رفع ملف تعسفي غير مصادق عليه في WordPress Computer Repair Shop plugin، ويفحص قوائم الأهداف، ويرفع قذائف ويب PHP، ويبلغ عن المواقع الضعيفة.
CVE-2024-51793 توثيق أداة الاستغلال 📋 نظرة عامة CVE-2024-51793 هي ثغرة رفع ملفات عشوائية غير مصادق عليها في إضافة Computer Repair Shop لووردبريس (الإصدارات الأقدم من 3.8116). تسمح هذه الثغرة للمهاجمين برفع ملفات عشوائية، بما في ذلك صدفات الويب PHP، بدون مصادقة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد على مواقع ووردبريس الضعيفة.
🚨 تفاصيل الثغرة CVE ID: CVE-2024-51793
نوع الثغرة: رفع ملفات عشوائية غير مصادق عليه
الإضافة المتأثرة: Computer Repair Shop WordPress Plugin
الإصدارات المتأثرة: < 3.8116
مستوى الخطر: حرج (درجة CVSS: 9.8)
🔧 التفاصيل التقنية توجد الثغرة في معالج الإجراء wc_upload_file_ajax في الإضافة، والذي يفشل في التحقق السليم من أنواع الملفات ومصادقة المستخدم، مما يسمح للمهاجمين غير المصادق عليهم برفع ملفات ضارة مباشرة إلى الخادم.
📦 التثبيت والمتطلبات المتطلبات الأساسية Python 3.6+
الحزم المطلوبة: requests
التثبيت bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ دليل الاستخدام الاستخدام الأساسي bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 الاستخدام المتقدم bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose وسائط سطر الأوامر الوسيط الاختصار الوصف الافتراضي --list -l مسار الملف الذي يحتوي على عناوين URL المستهدفة (مطلوب) - --threads -t عدد الخيوط المتزامنة 50 --output -o دليل الإخراج للنتائج results تنسيق ملف الإدخال أنشئ ملفًا نصيًا (targets.txt) مع عنوان URL واحد في كل سطر:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 آلية العمل
text /wp-content/plugins/computer-repair-shop/readme.txt 2. اكتشاف الإصدار يتحقق من أن الإضافة تحتوي على "CRM WordPress Plugin" وأن الإصدار أقل من 3.8116.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. حمولة صدفة الويب توفر صدفة الويب المرفوعة ما يلي:
إمكانية رفع الملفات
إدارة الملفات الأساسية
وصول باب خلفي دائم
📊 ملفات الإخراج ينشئ الأداة ملفي إخراج رئيسيين:
vulnerable_targets.txt - قائمة بعناوين URL المؤكدة الضعيفة
webshells.txt - قائمة بعناوين URL الخاصة بصدف الويب المرفوعة بنجاح
🎯 مثال على التنفيذ bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ إجراءات دفاعية لأصحاب المواقع إجراءات فورية:
تحديث إضافة Computer Repair Shop إلى الإصدار 3.8116 أو أحدث
إزالة أي ملفات ضارة مرفوعة
فحص الأنظمة بحثًا عن اختراقات موجودة
إجراءات وقائية:
تنفيذ جدران حماية تطبيقات الويب (WAF)
تدقيقات أمنية منتظمة
مراقبة سلامة الملفات
للباحثين الأمنيين استخدم الأداة فقط في بيئات مصرح بها
اتبع ممارسات الإفصاح المسؤول
احصل على الأذونات المناسبة قبل الاختبار
⚠️ اعتبارات قانونية وأخلاقية هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط
الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني
احصل دائمًا على التصريح المناسب قبل اختبار الاختراق
اتبع ممارسات الإفصاح المسؤول عن الثغرات المكتشفة
🔄 الصيانة التحديثات تحقق بانتظام من:
تحديثات وتحسينات السكريبت
تغييرات حالة الثغرة
طرق اكتشاف جديدة
استكشاف الأخطاء وإصلاحها المشكلات الشائعة والحلول:
مهلات الاتصال: قم بزيادة قيم المهلة في تكوين الجلسة
السلبيات الكاذبة: تحقق من أن عناوين URL الهدف قابلة للوصول
تحديد المعدل: قلل عدد الخيوط وأضف تأخيرات
📞 الدعم للمشكلات والتحسينات:
أنشئ مشكلات في مستودع المشروع
جهة الاتصال: TG: @KtN_1990
📚 المراجع CVE-2024-51793 الإدخال الرسمي
دليل إضافات ووردبريس
مراجع الاستشارات الأمنية
إخلاء مسؤولية: يجب استخدام هذه الأداة فقط للبحث الأمني المشروع واختبار الاختراق المصرح به. المؤلفون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.