
استغلال RCE بدون مصادقة ومن نوع 0-click لثغرة CVE-2023-51409. يستغل خلل رفع الملفات التعسفي في إضافة AI Engine الخاصة بـ WordPress لرفع ويب شيل PHP وتحقيق تنفيذ أوامر عن بُعد دون مصادقة، بما في ذلك كشف نظام التشغيل وقشرة تفاعلية.

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2023-51409، وهي ثغرة رفع ملفات تعسفية دون مصادقة في إضافة ووردبريس AI Engine: ChatGPT Chatbot، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).
يقوم السكربت برفع حمولة PHP عبر نقطة نهاية REST ضعيفة دون مصادقة، وينشرها في دليل uploads الخاص بووردبريس، ويحدد نظام تشغيل الهدف، ويوفّر شل تفاعلية عن بُعد لتنفيذ الأوامر.
python CVE-2023-51409.py --target http://target-wordpress-site
بمجرد تنفيذه، يقوم السكربت تلقائياً برفع الحمولة، ويتحقق من إمكانية الوصول إليها، ويحدد نظام التشغيل، ويفتح شل تفاعلية.