
Exploit RCE 0-clic non authentifié pour CVE-2024-51793. Exploite une vulnérabilité de téléchargement de fichier arbitraire via admin-ajax.php pour téléverser une charge utile PHP et obtenir une exécution de commandes à distance sur les installations WordPress vulnérables, incluant la détection du système d'exploitation et un shell de commandes interactif.

Ce dépôt contient un exploit de preuve de concept pour CVE-2024-51793, une vulnérabilité de téléversement arbitraire de fichiers sans authentification dans un plugin WordPress vulnérable, conduisant à une exécution de commandes à distance (RCE).
Le script abuse d'une action admin-ajax.php vulnérable pour téléverser une charge utile PHP sans authentification. Une fois téléversée, il détecte le système d'exploitation cible et fournit un shell distant interactif pour l'exécution de commandes.
python CVE-2024-51793.py --target http://target-wordpress-site
Après exécution, le script téléverse la charge utile, extrait l'URL du fichier téléversé depuis la réponse du serveur, détecte le système d'exploitation et ouvre un shell interactif.