
Exploit RCE 0-click non autenticato per CVE-2024-51791. Sfrutta una vulnerabilità di caricamento arbitrario di file in un plugin di moduli WordPress vulnerabile per caricare un payload PHP, individuare il file caricato, rilevare il sistema operativo di destinazione e ottenere l'esecuzione remota di comandi tramite una shell interattiva.

Questo repository contiene un exploit proof-of-concept per CVE-2024-51791, una vulnerabilità di caricamento arbitrario di file non autenticato in un plugin di moduli WordPress vulnerabile, che porta all'esecuzione remota di comandi (RCE).
Lo script carica un payload PHP tramite un endpoint di modulo vulnerabile senza autenticazione. Successivamente enumera le directory di caricamento per individuare il payload, rileva il sistema operativo del target e fornisce una shell remota interattiva per l'esecuzione dei comandi.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
Dopo l'esecuzione, lo script carica il payload, individua automaticamente la posizione di caricamento, rileva il sistema operativo e apre una shell interattiva.