
(CVE-2024-51793) WordPress-Plugin: Computer Repair Shop <= 3.8115 – Nicht authentifizierter beliebiger Datei-Upload
CVE-2024-51793 Das CRM WordPress Plugin – RepairBuddy Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in allen Versionen bis einschließlich 3.8115. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server der betroffenen Website hochzuladen, was eine Remote-Code-Ausführung ermöglichen kann.
Für weitere Wordpress-Exploits und exklusive kontaktiere mich auf Telegram @KtN1990.
Um diesen Exploit auszuführen, benötigst du Python 3 und eine Liste von Websites
python3 exploit.py -l list.txt -t 100
