Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0-click-RCE-Exploit-for-CVE-2023-51409 — Exploit de RCE 0-click sin autenticación para CVE-2023-51409. Abusa de una falla de carga de archivos arbitraria en el plugin AI Engine de WordPress para subir un webshell PHP y lograr ejecución remota de comandos sin autenticación, incluyendo detección de SO y un shell interactivo. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2023-51409
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2023-51409

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

0-click-RCE-Exploit-for-CVE-2023-51409

Ver Repositorio
1hace 7 mesesAún no revisado

Acerca de

Exploit de RCE 0-click sin autenticación para CVE-2023-51409. Abusa de una falla de carga de archivos arbitraria en el plugin AI Engine de WordPress para subir un webshell PHP y lograr ejecución remota de comandos sin autenticación, incluyendo detección de SO y un shell interactivo.

Compartir

CVE-2023-51409 / Exploit RCE de 0-Click

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858586463777989073

CVE-2023-51409

Este repositorio contiene un exploit de prueba de concepto para CVE-2023-51409, una vulnerabilidad de carga arbitraria de archivos sin autenticación en el plugin AI Engine: ChatGPT Chatbot de WordPress, que conduce a la ejecución remota de comandos (RCE).

Lo que hace el script

El script sube un payload PHP a través de un endpoint REST vulnerable sin autenticación, lo despliega en el directorio de uploads de WordPress, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.

Uso

root@kitploit:~
python CVE-2023-51409.py --target http://target-wordpress-site

Una vez ejecutado, el script sube automáticamente el payload, valida la accesibilidad, detecta el SO y entra en un shell interactivo.

Notas

  • No se requiere autenticación (pre-auth / 0-click).
  • Solo funciona contra versiones vulnerables del plugin.
  • Destinado a investigación de seguridad y entornos controlados.
Descargar herramienta