
Nicht authentifizierter 0-Click-RCE-Exploit für CVE-2024-51791. Nutzt eine Schwachstelle für beliebigen Datei-Upload in einem verwundbaren WordPress-Formular-Plugin aus, um eine PHP-Payload hochzuladen, die hochgeladene Datei zu lokalisieren, das Zielbetriebssystem zu erkennen und über eine interaktive Shell Remote-Befehlsausführung zu erhalten.

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-51791, eine nicht authentifizierte Schwachstelle zum beliebigen Hochladen von Dateien in einem angreifbaren WordPress-Forms-Plugin, die zu einer Remote-Befehlsausführung (RCE) führt.
Das Skript lädt über einen angreifbaren Formularendpunkt ohne Authentifizierung eine PHP-Nutzlast hoch. Anschließend durchsucht es die Upload-Verzeichnisse, um die Nutzlast zu finden, erkennt das Zielbetriebssystem und bietet eine interaktive Remote-Shell zur Befehlsausführung.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
Nach der Ausführung lädt das Skript die Nutzlast hoch, findet automatisch den Upload-Speicherort, erkennt das Betriebssystem und wechselt in eine interaktive Shell.