Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51793 — Exploit RCE 0-clic non authentifié pour CVE-2024-51793. Exploite une vulnérabilité de téléchargement de fichier arbitraire via admin-ajax.php pour téléverser une charge utile PHP et obtenir une exécution de commandes à distance sur les installations WordPress vulnérables, incluant la détection du système d'exploitation et un shell de commandes interactif. | Kitploit
Outils/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51793
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51793

0-click-RCE-Exploit-for-CVE-2024-51793

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit RCE 0-clic non authentifié pour CVE-2024-51793. Exploite une vulnérabilité de téléchargement de fichier arbitraire via admin-ajax.php pour téléverser une charge utile PHP et obtenir une exécution de commandes à distance sur les installations WordPress vulnérables, incluant la détection du système d'exploitation et un shell de commandes interactif.

Partager

CVE-2024-51793 / Exploit RCE 0-Click

  • Auteur : Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858668072279626138

CVE-2024-51793

Ce dépôt contient un exploit de preuve de concept pour CVE-2024-51793, une vulnérabilité de téléversement arbitraire de fichiers sans authentification dans un plugin WordPress vulnérable, conduisant à une exécution de commandes à distance (RCE).

Ce que fait le script

Le script abuse d'une action admin-ajax.php vulnérable pour téléverser une charge utile PHP sans authentification. Une fois téléversée, il détecte le système d'exploitation cible et fournit un shell distant interactif pour l'exécution de commandes.

Utilisation

root@kitploit:~
python CVE-2024-51793.py --target http://target-wordpress-site

Après exécution, le script téléverse la charge utile, extrait l'URL du fichier téléversé depuis la réponse du serveur, détecte le système d'exploitation et ouvre un shell interactif.

Remarques

  • Aucune authentification requise (pre-auth / 0-click).
  • Fonctionne uniquement contre les installations vulnérables.
Télécharger l’outil