Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0axz-tools/cve-2024-51793
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

Sfrutta la CVE-2024-51793, un upload arbitrario di file non autenticato nel plugin WordPress Computer Repair Shop, esegue la scansione di elenchi di target, carica webshell PHP e segnala i siti vulnerabili.

Vedi Repository
4910 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Documentazione dello strumento di exploit CVE-2024-51793

📋 Panoramica CVE-2024-51793 è una vulnerabilità di upload arbitrario di file non autenticato nel plugin Computer Repair Shop per WordPress (versioni precedenti alla 3.8116). Questa vulnerabilità consente agli aggressori di caricare file arbitrari, inclusi webshell PHP, senza autenticazione, portando all'esecuzione di codice remoto su siti WordPress vulnerabili.

🚨 Dettagli della vulnerabilità CVE ID: CVE-2024-51793

Tipo di vulnerabilità: Upload arbitrario di file non autenticato

Plugin interessato: Computer Repair Shop WordPress Plugin

Versioni interessate: < 3.8116

Livello di rischio: Critico (Punteggio CVSS: 9.8)

🔧 Dettagli tecnici La vulnerabilità risiede nel gestore dell'azione wc_upload_file_ajax nel plugin, che non riesce a convalidare correttamente i tipi di file e l'autenticazione dell'utente, permettendo ad aggressori non autenticati di caricare file dannosi direttamente sul server.

📦 Installazione e requisiti Prerequisiti Python 3.6+

Pacchetti richiesti: requests

Installazione bash

Clona o scarica lo script

git clone cd cve-2024-51793-exploit

Installa i pacchetti richiesti

pip install requests

Oppure se hai requirements.txt

pip install -r requirements.txt 🛠️ Guida all'uso Utilizzo base bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Utilizzo avanzato bash

Con directory di output personalizzata

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

Con output verboso (se implementato)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Argomenti della riga di comando

ArgumentShortDescriptionDefault
--list-lPercorso del file contenente gli URL target (obbligatorio)-
--threads-tNumero di thread concorrenti50
--output-oDirectory di output per i risultatiresults
Formato del file di input
Crea un file di testo (targets.txt) con un URL per riga:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Come funziona

  1. Convalida del target Lo script verifica innanzitutto se il target sta eseguendo la versione vulnerabile del plugin esaminando:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. Rilevamento della versione Verifica che il plugin contenga "CRM WordPress Plugin" e che la versione sia inferiore alla 3.8116.

  1. Sfruttamento Se vulnerabile, lo script carica un webshell PHP tramite:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Payload del webshell Il webshell caricato fornisce:

  • Capacità di upload di file
  • Gestione di base dei file
  • Accesso persistente come backdoor

📊 File di output Lo strumento genera due file di output principali:

  • vulnerable_targets.txt - Elenco degli URL vulnerabili confermati
  • webshells.txt - Elenco degli URL dei webshell caricati con successo

🎯 Esecuzione di esempio bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Strumento di exploit                       ║
║  RCE non autenticato nel plugin Computer Repair Shop WP      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Caricati 150 target unici [ INFO ] Avvio scansione con 30 thread

[ SCANSIONE ] Verifica: http://example.com/ [ VULNERABILE ] Target identificato: http://example.com/ [ SUCCESSO ] Shell caricato: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANSIONE ] Verifica: http://testsite.com/ [ NON VULNERABILE ] Target: http://testsite.com/

[ COMPLETATO ] Scansione terminata con successo 🛡️ Misure difensive Per i proprietari del sito Azioni immediate:

  • Aggiornare il plugin Computer Repair Shop alla versione 3.8116 o successiva
  • Rimuovere eventuali file dannosi caricati
  • Scansionare per compromissioni esistenti

Misure preventive:

  • Implementare firewall per applicazioni web (WAF)
  • Audit di sicurezza regolari
  • Monitoraggio dell'integrità dei file

Per i ricercatori di sicurezza

  • Utilizzare solo in ambienti autorizzati
  • Seguire le pratiche di divulgazione responsabile
  • Ottenere le autorizzazioni appropriate prima del test

⚠️ Considerazioni legali ed etiche

  • Questo strumento è solo per test di sicurezza educativi e autorizzati
  • L'uso non autorizzato contro sistemi che non possiedi è illegale
  • Ottieni sempre l'autorizzazione appropriata prima del penetration test
  • Segui le pratiche di divulgazione responsabile per le vulnerabilità trovate

🔄 Manutenzione Aggiornamenti Controlla regolarmente per:

  • Aggiornamenti e miglioramenti dello script
  • Cambiamenti nello stato della vulnerabilità
  • Nuovi metodi di rilevamento

Risoluzione dei problemi Problemi comuni e soluzioni:

  • Timeout di connessione: Aumentare i valori di timeout nella configurazione della sessione
  • Falsi negativi: Verificare che gli URL target siano accessibili
  • Limitazione della frequenza: Ridurre il numero di thread e aggiungere ritardi

📞 Supporto Per problemi e miglioramenti:

  • Crea segnalazioni nel repository del progetto
  • Contatto: TG: @KtN_1990

📚 Riferimenti

  • CVE-2024-51793 Voce ufficiale
  • Directory dei plugin WordPress
  • [Riferimenti degli avvisi di sicurezza]

Dichiarazione di non responsabilità: Questo strumento deve essere utilizzato solo per ricerche di sicurezza legittime e penetration test autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento