
CVE-2024-51791 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। एक कमजोर WordPress फॉर्म प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का शोषण करके PHP पेलोड अपलोड करता है, अपलोड की गई फ़ाइल का पता लगाता है, लक्ष्य OS का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है।

यह रिपॉजिटरी CVE-2024-51791 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो एक कमजोर WordPress फॉर्म्स प्लगइन में एक बिना प्रमाणीकरण की मनमानी फ़ाइल अपलोड कमजोरी है, जो रिमोट कमांड निष्पादन (RCE) की ओर ले जाती है।
स्क्रिप्ट बिना प्रमाणीकरण के एक कमजोर फॉर्म एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है। फिर यह पेलोड का पता लगाने के लिए अपलोड निर्देशिकाओं की गणना करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, अपलोड स्थान स्वचालित रूप से खोजती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।