WordPress Computer Repair Shop <= 3.8115 – Nicht authentifizierter beliebiger Datei-Upload
CVE-2024-51793 Das CRM WordPress Plugin – RepairBuddy Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in allen Versionen bis einschließlich 3.8115. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server der betroffenen Website hochzuladen, was eine Remote-Code-Ausführung ermöglichen kann.
Für weitere Wordpress-Exploits und exklusive kontaktiere mich auf Telegram @KtN1990.
Verwendung
Um diesen Exploit auszuführen, benötigst du Python 3 und eine Liste von Websites
python3 exploit.py -l list.txt -t 100
Kontakt
Weitere Exploits, schau dir Megatron an!

- Megatron ist ein fortschrittliches Penetrationstest-Tool, das für ernsthafte Tester und Red Teams entwickelt wurde. Egal ob du Audits, Scans oder Infrastrukturtests durchführst, Megatron bietet dir die benötigte Leistung.
- Bietet eine einfache und effiziente Möglichkeit, Wordpress-Sicherheitslücken für Massenzwecke zu bewerten und auszunutzen.
- 190+ Exploits, alle Typen (RCE, LOOTS, AUTHBYPASS...).
- Anpassbare Konfiguration.
- Monatliche kostenlose Updates mit weiteren Code-Optimierungen, Fehlerbehebungen, Hinzufügen weiterer Exploits plus 0days.
- Starke Codebasis und benutzerdefiniertes Threading- und Prozessmodell mit einer Aufgabenverwaltungsfunktion, zuverlässige Ergebnisse sind garantiert; über Geschwindigkeit muss nicht gesprochen werden, da wir bei KTN unkonventionelle Methoden für Parallelität verwenden.
- Telegram Channel
Demo

Lizenz
MIT