Wordpress Computer Repair Shop <= 3.8115 - Carga Arbitraria de Archivos No Autenticada
CVE-2024-51793 El plugin CRM WordPress – RepairBuddy para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 3.8115 inclusive. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor del sitio afectado, lo que podría facilitar la ejecución remota de código.
Para más exploits de WordPress y exclusivos, contáctame en Telegram @KtN1990.
Uso
Para ejecutar este exploit necesitas tener Python 3 y una lista de sitios web
Megatron es una herramienta avanzada de pruebas de penetración diseñada para testers serios y equipos rojos. Ya sea que estés auditando, escaneando o probando infraestructuras, Megatron te brinda el poder que necesitas.
Proporciona una forma fácil y eficiente de evaluar y explotar vulnerabilidades de WordPress a gran escala.
Más de 190 exploits, de todo tipo (RCE, LOOTS, AUTHBYPASS...).
Configuración personalizable.
Actualizaciones gratuitas mensuales que incluyen más optimización de código, corrección de errores, adición de más exploits y 0days.
Base de código sólida y modelo personalizado de hilos y procesos mediante una función de gestión de tareas; se garantizan resultados confiables. No hace falta hablar de velocidad, ya que en KTN utilizamos métodos no convencionales para la concurrencia.