
CVE-2023-51409 के लिए बिना प्रमाणीकरण के 0-क्लिक RCE शोषण। AI Engine WordPress प्लगइन में मनमानी फ़ाइल अपलोड दोष का दुरुपयोग करके PHP वेबशेल अपलोड करता है और बिना प्रमाणीकरण के दूरस्थ कमांड निष्पादन प्राप्त करता है, जिसमें OS पहचान और एक इंटरैक्टिव शेल शामिल है।

इस रिपॉजिटरी में CVE-2023-51409 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो AI Engine: ChatGPT Chatbot WordPress प्लगइन में एक बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड भेद्यता है, जो दूरस्थ कमांड निष्पादन (RCE) की ओर ले जाती है।
स्क्रिप्ट बिना प्रमाणीकरण के एक कमजोर REST एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है, इसे WordPress अपलोड निर्देशिका में तैनात करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2023-51409.py --target http://target-wordpress-site
एक बार निष्पादित होने के बाद, स्क्रिप्ट स्वचालित रूप से पेलोड अपलोड करती है, पहुंच को मान्य करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।