
Exploit de RCE 0-click sin autenticación para CVE-2023-51409. Abusa de una falla de carga de archivos arbitraria en el plugin AI Engine de WordPress para subir un webshell PHP y lograr ejecución remota de comandos sin autenticación, incluyendo detección de SO y un shell interactivo.

Este repositorio contiene un exploit de prueba de concepto para CVE-2023-51409, una vulnerabilidad de carga arbitraria de archivos sin autenticación en el plugin AI Engine: ChatGPT Chatbot de WordPress, que conduce a la ejecución remota de comandos (RCE).
El script sube un payload PHP a través de un endpoint REST vulnerable sin autenticación, lo despliega en el directorio de uploads de WordPress, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.
python CVE-2023-51409.py --target http://target-wordpress-site
Una vez ejecutado, el script sube automáticamente el payload, valida la accesibilidad, detecta el SO y entra en un shell interactivo.