
Exploit de RCE 0-click sin autenticación para CVE-2024-51793. Aprovecha una vulnerabilidad de subida arbitraria de archivos a través de admin-ajax.php para cargar un payload PHP y lograr la ejecución remota de comandos en instalaciones vulnerables de WordPress, incluyendo detección del sistema operativo y una shell de comandos interactiva.

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-51793, una vulnerabilidad de subida de archivos arbitrarios sin autenticación en un plugin de WordPress vulnerable, que conduce a la ejecución remota de comandos (RCE).
El script abusa de una acción vulnerable de admin-ajax.php para subir un payload PHP sin autenticación. Una vez subido, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.
python CVE-2024-51793.py --target http://sitio-wordpress-objetivo
Después de la ejecución, el script sube el payload, extrae la URL del archivo subido desde la respuesta del servidor, detecta el sistema operativo y abre un shell interactivo.