
CVE-2024-51793 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। admin-ajax.php के माध्यम से मनमानी फ़ाइल अपलोड भेद्यता का शोषण करता है, PHP पेलोड अपलोड करने और कमजोर WordPress इंस्टॉलेशन पर रिमोट कमांड निष्पादन प्राप्त करने के लिए, जिसमें OS पहचान और एक इंटरैक्टिव कमांड शेल शामिल है।

इस रिपॉज़िटरी में CVE-2024-51793 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो एक संवेदनशील WordPress प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड करने की भेद्यता है, जो रिमोट कमांड निष्पादन (RCE) की ओर ले जाती है।
यह स्क्रिप्ट बिना प्रमाणीकरण के PHP पेलोड अपलोड करने के लिए एक संवेदनशील admin-ajax.php एक्शन का दुरुपयोग करती है। अपलोड होने के बाद, यह लक्षित ऑपरेटिंग सिस्टम का पता लगाती है और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2024-51793.py --target http://target-wordpress-site
निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, सर्वर प्रतिक्रिया से अपलोड की गई फ़ाइल URL निकालती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।