
Exploit RCE 0-click sin autenticación para CVE-2024-51791. Aprovecha una vulnerabilidad de carga arbitraria de archivos en un plugin de formularios de WordPress vulnerable para subir un payload PHP, localizar el archivo subido, detectar el sistema operativo objetivo y obtener ejecución remota de comandos a través de un shell interactivo.

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-51791, una vulnerabilidad de subida arbitraria de archivos sin autenticación en un plugin de formularios de WordPress vulnerable, que conduce a la ejecución remota de comandos (RCE).
El script sube un payload PHP a través de un endpoint de formulario vulnerable sin autenticación. Luego enumera los directorios de subida para localizar el payload, detecta el sistema operativo del objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
Tras la ejecución, el script sube el payload, descubre automáticamente la ubicación de subida, detecta el sistema operativo y entra en un shell interactivo.