Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51793 — Exploit de RCE 0-click sin autenticación para CVE-2024-51793. Aprovecha una vulnerabilidad de subida arbitraria de archivos a través de admin-ajax.php para cargar un payload PHP y lograr la ejecución remota de comandos en instalaciones vulnerables de WordPress, incluyendo detección del sistema operativo y una shell de comandos interactiva. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51793
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51793

0-click-RCE-Exploit-for-CVE-2024-51793

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de RCE 0-click sin autenticación para CVE-2024-51793. Aprovecha una vulnerabilidad de subida arbitraria de archivos a través de admin-ajax.php para cargar un payload PHP y lograr la ejecución remota de comandos en instalaciones vulnerables de WordPress, incluyendo detección del sistema operativo y una shell de comandos interactiva.

Compartir

CVE-2024-51793 / Exploit RCE de 0-Click

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858668072279626138

CVE-2024-51793

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-51793, una vulnerabilidad de subida de archivos arbitrarios sin autenticación en un plugin de WordPress vulnerable, que conduce a la ejecución remota de comandos (RCE).

Qué hace el script

El script abusa de una acción vulnerable de admin-ajax.php para subir un payload PHP sin autenticación. Una vez subido, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.

Uso

root@kitploit:~
python CVE-2024-51793.py --target http://sitio-wordpress-objetivo

Después de la ejecución, el script sube el payload, extrae la URL del archivo subido desde la respuesta del servidor, detecta el sistema operativo y abre un shell interactivo.

Notas

  • No se requiere autenticación (pre-auth / 0-click).
  • Funciona únicamente contra instalaciones vulnerables.
Descargar herramienta