
استغلال RCE بدون مصادقة وبدون نقر لـ CVE-2024-51791. يستغل ثغرة رفع ملفات عشوائية في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، وتحديد موقع الملف المرفوع، واكتشاف نظام التشغيل الهدف، والحصول على تنفيذ أوامر عن بُعد عبر شل تفاعلي.

يحتوي هذا المستودع على استغلال إثبات المفهوم لـ CVE-2024-51791، وهي ثغرة رفع ملفات تعسفي غير موثقة في إضافة نماذج ووردبريس ضعيفة، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE).
يقوم السكربت برفع حمولة PHP عبر نقطة نهاية نموذج ضعيفة دون مصادقة. ثم يعدد أدلة الرفع لتحديد موقع الحمولة، ويكتشف نظام التشغيل الهدف، ويوفر قشرة تفاعلية عن بعد لتنفيذ الأوامر.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
بعد التنفيذ، يقوم السكربت برفع الحمولة، ويكتشف موقع الرفع تلقائيًا، ويكتشف نظام التشغيل، ويدخل إلى قشرة تفاعلية.