
Nicht authentifizierter 0-Klick-RCE-Exploit für CVE-2024-51793. Nutzt eine Schwachstelle beim Hochladen beliebiger Dateien über admin-ajax.php aus, um eine PHP-Payload hochzuladen und Remote-Befehlsausführung auf verwundbaren WordPress-Installationen zu erreichen, einschließlich Betriebssystem-Erkennung und einer interaktiven Befehlsshell.

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-51793, eine nicht authentifizierte Schwachstelle zum beliebigen Hochladen von Dateien in einem verwundbaren WordPress-Plugin, die zu Remote-Befehlsausführung (RCE) führt.
Das Skript missbraucht eine verwundbare admin-ajax.php-Aktion, um ohne Authentifizierung eine PHP-Nutzlast hochzuladen. Nach dem Hochladen erkennt es das Zielbetriebssystem und stellt eine interaktive Remote-Shell für die Befehlsausführung bereit.
python CVE-2024-51793.py --target http://target-wordpress-site
Nach der Ausführung lädt das Skript die Nutzlast hoch, extrahiert die URL der hochgeladenen Datei aus der Serverantwort, erkennt das Betriebssystem und öffnet eine interaktive Shell.