Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51791
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51791

0-click-RCE-Exploit-for-CVE-2024-51791

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
1hace 7 mesesAún no revisado

Exploit RCE 0-click sin autenticación para CVE-2024-51791. Aprovecha una vulnerabilidad de carga arbitraria de archivos en un plugin de formularios de WordPress vulnerable para subir un payload PHP, localizar el archivo subido, detectar el sistema operativo objetivo y obtener ejecución remota de comandos a través de un shell interactivo.

Compartir

CVE-2024-51791 / Exploit de RCE 0-Click

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858910306140893268

CVE-2024-51791 CVE-2024-51791

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-51791, una vulnerabilidad de subida arbitraria de archivos sin autenticación en un plugin de formularios de WordPress vulnerable, que conduce a la ejecución remota de comandos (RCE).

Qué hace el script

El script sube un payload PHP a través de un endpoint de formulario vulnerable sin autenticación. Luego enumera los directorios de subida para localizar el payload, detecta el sistema operativo del objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.

Uso

root@kitploit:~
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375

Tras la ejecución, el script sube el payload, descubre automáticamente la ubicación de subida, detecta el sistema operativo y entra en un shell interactivo.

Notas

  • No se requiere autenticación (pre-auth / 0-click).
Descargar herramienta