Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51793 — Nutzt CVE-2024-51793 aus, einen nicht authentifizierten, beliebigen Datei-Upload im WordPress-Plugin Computer Repair Shop, scannt Ziellisten, lädt PHP-Webshells hoch und meldet verwundbare Websites. | Kitploit
Tools/GitHubGitHub/0axz-tools/cve-2024-51793
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

Nutzt CVE-2024-51793 aus, einen nicht authentifizierten, beliebigen Datei-Upload im WordPress-Plugin Computer Repair Shop, scannt Ziellisten, lädt PHP-Webshells hoch und meldet verwundbare Websites.

Repository anzeigen
52vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51793 Exploit-Tool-Dokumentation

📋 Übersicht CVE-2024-51793 ist eine Schwachstelle für nicht authentifizierten, beliebigen Dateiupload im Computer Repair Shop WordPress Plugin (Versionen vor 3.8116). Diese Schwachstelle ermöglicht Angreifern, ohne Authentifizierung beliebige Dateien, einschließlich PHP-Webshells, hochzuladen, was zu Remote Code Execution auf verwundbaren WordPress-Seiten führt.

🚨 Schwachstellendetails CVE ID: CVE-2024-51793

Vulnerability Type: Unauthenticated Arbitrary File Upload

Betroffenes Plugin: Computer Repair Shop WordPress Plugin

Betroffene Versionen: < 3.8116

Risikostufe: Critical (CVSS Score: 9.8)

🔧 Technische Details Die Schwachstelle existiert im wc_upload_file_ajax Action-Handler des Plugins, der die Dateitypen und die Benutzerauthentifizierung nicht ordnungsgemäß validiert, sodass nicht authentifizierte Angreifer schädliche Dateien direkt auf den Server hochladen können.

📦 Installation & Voraussetzungen Voraussetzungen Python 3.6+

Erforderliche Pakete: requests

Installation bash

Clone or download the script

git clone cd cve-2024-51793-exploit

Install required packages

pip install requests

Or if you have requirements.txt

pip install -r requirements.txt 🛠️ Bedienungsanleitung Grundlegende Nutzung bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Erweiterte Nutzung bash

With custom output directory

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

With verbose output (if implemented)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Kommandozeilenargumente Argument Short Beschreibung Standard --list -l Pfad zur Datei mit Ziel-URLs (erforderlich) - --threads -t Anzahl der gleichzeitigen Threads 50 --output -o Ausgabeverzeichnis für Ergebnisse results Eingabedateiformat Erstellen Sie eine Textdatei (targets.txt) mit einer URL pro Zeile:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Funktionsweise

  1. Zielvalidierung Das Skript prüft zunächst, ob das Ziel die verwundbare Plugin-Version ausführt, indem es Folgendes überprüft:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. Versionserkennung Es überprüft, ob das Plugin "CRM WordPress Plugin" enthält und die Version unter 3.8116 liegt.

  1. Ausnutzung Falls verwundbar, lädt das Skript eine PHP-Webshell hoch über:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Webshell-Nutzlast Die hochgeladene Webshell bietet:

  • Datei-Upload-Funktion
  • Grundlegende Dateiverwaltung
  • Dauerhaften Hintertür-Zugriff

📊 Ausgabedateien Das Tool erstellt zwei Hauptausgabedateien:

  • vulnerable_targets.txt – Liste der bestätigten verwundbaren URLs
  • webshells.txt – Liste der erfolgreich hochgeladenen Webshell-URLs

🎯 Beispielausführung bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ Abwehrmaßnahmen Für Website-Betreiber Sofortmaßnahmen:

  • Aktualisieren Sie das Computer Repair Shop Plugin auf Version 3.8116 oder neuer
  • Entfernen Sie alle hochgeladenen schädlichen Dateien
  • Scannen Sie auf bestehende Kompromittierungen

Präventive Maßnahmen:

  • Implementieren Sie Web Application Firewalls (WAF)
  • Regelmäßige Sicherheitsaudits
  • Dateiintegritätsüberwachung

Für Sicherheitsforscher

  • Nur in autorisierten Umgebungen verwenden
  • Praktizieren Sie verantwortungsvolle Offenlegung
  • Holen Sie vor dem Testen die entsprechenden Genehmigungen ein

⚠️ Rechtliche & ethische Hinweise

  • Dieses Tool dient nur zu Bildungszwecken und autorisierten Sicherheitstests
  • Unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal
  • Holen Sie vor Penetrationstests immer eine entsprechende Autorisierung ein
  • Befolgen Sie Praktiken der verantwortungsvollen Offenlegung für gefundene Schwachstellen

🔄 Wartung Aktualisierungen Überprüfen Sie regelmäßig auf:

  • Skriptaktualisierungen und -verbesserungen
  • Änderungen des Schwachstellenstatus
  • Neue Erkennungsmethoden

Fehlerbehebung Häufige Probleme und Lösungen:

  • Verbindungszeitüberschreitungen: Erhöhen Sie die Timeout-Werte in der Sitzungskonfiguration
  • Falsch negative Ergebnisse: Stellen Sie sicher, dass die Ziel-URLs erreichbar sind
  • Ratenbegrenzung: Reduzieren Sie die Thread-Anzahl und fügen Sie Verzögerungen hinzu

📞 Unterstützung Bei Problemen und Verbesserungen:

  • Erstellen Sie Issues im Projekt-Repository
  • Kontakt: TG: @KtN_1990

📚 Referenzen

  • CVE-2024-51793 Offizieller Eintrag
  • WordPress Plugin Verzeichnis
  • [Sicherheitshinweis-Referenzen]

Haftungsausschluss: Dieses Tool sollte nur für legitime Sicherheitsforschung und autorisierte Penetrationstests verwendet werden. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen