Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51793 — Explota CVE-2024-51793, una carga arbitraria de archivos sin autenticación en el plugin Computer Repair Shop de WordPress, escanea listas de objetivos, sube webshells PHP y reporta sitios vulnerables. | Kitploit
Herramientas/GitHubGitHub/0axz-tools/cve-2024-51793
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

Explota CVE-2024-51793, una carga arbitraria de archivos sin autenticación en el plugin Computer Repair Shop de WordPress, escanea listas de objetivos, sube webshells PHP y reporta sitios vulnerables.

Ver Repositorio
49hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Documentación de la herramienta de explotación CVE-2024-51793 📋 Resumen CVE-2024-51793 es una vulnerabilidad de carga de archivos arbitrarios sin autenticación en el plugin Computer Repair Shop para WordPress (versiones anteriores a la 3.8116). Esta vulnerabilidad permite a los atacantes cargar archivos arbitrarios, incluyendo webshells PHP, sin autenticación, lo que lleva a la ejecución remota de código en sitios WordPress vulnerables.

🚨 Detalles de la vulnerabilidad CVE ID: CVE-2024-51793

Tipo de vulnerabilidad: Carga de archivos arbitrarios sin autenticación

Plugin afectado: Computer Repair Shop WordPress Plugin

Versiones afectadas: < 3.8116

Nivel de riesgo: Crítico (Puntuación CVSS: 9.8)

🔧 Detalles técnicos La vulnerabilidad existe en el manejador de la acción wc_upload_file_ajax del plugin, que no valida correctamente los tipos de archivos ni la autenticación del usuario, permitiendo a atacantes no autenticados cargar archivos maliciosos directamente en el servidor.

📦 Instalación y requisitos Requisitos previos Python 3.6+

Paquetes requeridos: requests

Instalación bash

Clone or download the script

git clone cd cve-2024-51793-exploit

Install required packages

pip install requests

Or if you have requirements.txt

pip install -r requirements.txt 🛠️ Guía de uso Uso básico bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Uso avanzado bash

With custom output directory

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

With verbose output (if implemented)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Argumentos de línea de comandos

ArgumentoCortoDescripciónPor defecto
--list-lRuta al archivo que contiene las URLs objetivo (requerido)-
--threads-tNúmero de hilos concurrentes50
--output-oDirectorio de salida para los resultadosresults

Formato del archivo de entrada Cree un archivo de texto (targets.txt) con una URL por línea:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Cómo funciona

  1. Validación del objetivo El script primero verifica si el objetivo está ejecutando la versión vulnerable del plugin examinando:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. Detección de versión Verifica que el plugin contenga "CRM WordPress Plugin" y que la versión sea inferior a 3.8116.

  1. Explotación Si es vulnerable, el script sube una webshell PHP mediante:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Payload de la webshell La webshell subida proporciona:

  • Capacidad de carga de archivos
  • Gestión básica de archivos
  • Acceso persistente de puerta trasera

📊 Archivos de salida La herramienta genera dos archivos de salida principales:

  • vulnerable_targets.txt - Lista de URLs vulnerables confirmadas
  • webshells.txt - Lista de URLs de webshells subidas exitosamente

🎯 Ejemplo de ejecución bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ Medidas defensivas Para propietarios de sitios web Acciones inmediatas:

  • Actualizar el plugin Computer Repair Shop a la versión 3.8116 o posterior
  • Eliminar cualquier archivo malicioso subido
  • Escanear en busca de compromisos existentes

Medidas preventivas:

  • Implementar firewalls de aplicaciones web (WAF)
  • Auditorías de seguridad regulares
  • Monitoreo de integridad de archivos

Para investigadores de seguridad

  • Usar solo en entornos autorizados
  • Seguir prácticas de divulgación responsable
  • Obtener permisos adecuados antes de las pruebas

⚠️ Consideraciones legales y éticas

  • Esta herramienta es solo para pruebas de seguridad educativas y autorizadas
  • El uso no autorizado contra sistemas que no posee es ilegal
  • Obtenga siempre la autorización adecuada antes de realizar pruebas de penetración
  • Siga prácticas de divulgación responsable para las vulnerabilidades encontradas

🔄 Mantenimiento Actualizaciones Verifique regularmente:

  • Actualizaciones y mejoras del script
  • Cambios en el estado de la vulnerabilidad
  • Nuevos métodos de detección

Solución de problemas Problemas comunes y soluciones:

  • Connection Timeouts: Aumente los valores de tiempo de espera en la configuración de la sesión
  • False Negatives: Verifique que las URLs objetivo sean accesibles
  • Rate Limiting: Reduzca el número de hilos y agregue retrasos

📞 Soporte

  • Para problemas y mejoras:
  • Cree incidencias en el repositorio del proyecto
  • Contacto: TG: @KtN_1990

📚 Referencias

  • CVE-2024-51793 Official Entry
  • WordPress Plugin Directory
  • [Security Advisory References]

Descargo de responsabilidad: Esta herramienta debe usarse solo para investigación de seguridad legítima y pruebas de penetración autorizadas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta