
Exploit RCE 0-clic non authentifié pour CVE-2024-51791. Exploite une vulnérabilité de téléchargement de fichier arbitraire dans un plugin de formulaires WordPress vulnérable pour télécharger une charge utile PHP, localiser le fichier téléchargé, détecter le système d'exploitation cible et obtenir une exécution de commande à distance via un shell interactif.

Ce dépôt contient une preuve de concept pour CVE-2024-51791, une vulnérabilité de téléversement de fichier arbitraire sans authentification dans un plugin de formulaires WordPress vulnérable, conduisant à une exécution de commande à distance (RCE).
Le script téléverse une charge utile PHP via un point de terminaison de formulaire vulnérable sans authentification. Il énumère ensuite les répertoires de téléversement pour localiser la charge utile, détecte le système d'exploitation cible et fournit un shell interactif à distance pour l'exécution de commandes.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
Après exécution, le script téléverse la charge utile, découvre automatiquement l'emplacement de téléversement, détecte le système d'exploitation et bascule dans un shell interactif.