
استغلال RCE بدون مصادقة وبدون نقرات لثغرة CVE-2024-51793. يستغل ثغرة رفع ملفات عشوائية عبر admin-ajax.php لرفع حمولة PHP وتحقيق تنفيذ أوامر عن بُعد على تثبيتات WordPress المعرّضة للخطر، بما في ذلك اكتشاف نظام التشغيل وقشرة أوامر تفاعلية.

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2024-51793، وهي ثغرة رفع ملفات عشوائية بدون مصادقة في إضافة ووردبريس ضعيفة، تؤدي إلى تنفيذ أوامر عن بُعد (RCE).
يستغل السكربت إجراءً ضعيفًا في admin-ajax.php لرفع حمولة PHP بدون مصادقة. وبمجرد رفعها، يكتشف نظام التشغيل الهدف ويوفر شلًا تفاعليًا عن بُعد لتنفيذ الأوامر.
python CVE-2024-51793.py --target http://target-wordpress-site
بعد التنفيذ، يرفع السكربت الحمولة، ويستخرج رابط الملف المرفوع من استجابة الخادم، ويكتشف نظام التشغيل، ثم يفتح شلًا تفاعليًا.