
(CVE-2024-51793) إضافة ووردبريس: Computer Repair Shop <= 3.8115 - رفع ملف تعسفي غير مصادق عليه
CVE-2024-51793 إضافة CRM ووردبريس – إضافة RepairBuddy لووردبريس معرضة لرفع ملفات تعسفية بسبب نقص التحقق من نوع الملف في جميع الإصدارات حتى 3.8115. وهذا يمكن المهاجمين غير الموثوقين من رفع ملفات تعسفية على خادم الموقع المتأثر مما قد يتيح تنفيذ تعليمات برمجية عن بُعد.
لمزيد من ثغرات ووردبريس والثغرات الحصرية، تواصل معي عبر تيليجرام @KtN1990.
لتشغيل هذا الاستغلال، تحتاج إلى وجود بايثون 3 وقائمة مواقع
python3 exploit.py -l list.txt -t 100
