
Unauthenticated 0-click RCE exploit for CVE-2024-51791. Exploits an arbitrary file upload vulnerability in a vulnerable WordPress forms plugin to upload a PHP payload, locate the uploaded file, detect the target OS, and obtain remote command execution via an interactive shell.

यह रिपॉजिटरी CVE-2024-51791 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो एक कमजोर WordPress फॉर्म्स प्लगइन में एक बिना प्रमाणीकरण की मनमानी फ़ाइल अपलोड कमजोरी है, जो रिमोट कमांड निष्पादन (RCE) की ओर ले जाती है।
स्क्रिप्ट बिना प्रमाणीकरण के एक कमजोर फॉर्म एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है। फिर यह पेलोड का पता लगाने के लिए अपलोड निर्देशिकाओं की गणना करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, अपलोड स्थान स्वचालित रूप से खोजती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।