Wordpress Computer Repair Shop <= 3.8115 - Upload Arbitrario di File Non Autenticato
CVE-2024-51793 Il plugin The CRM WordPress Plugin – RepairBuddy per WordPress è vulnerabile al caricamento di file arbitrari a causa della mancata validazione del tipo di file in tutte le versioni fino alla 3.8115 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, il che può rendere possibile l'esecuzione remota di codice.
Per altri exploit di WordPress e per quelli esclusivi contattami su Telegram @KtN1990.
Utilizzo
Per eseguire questo exploit sono necessari Python 3 e una lista di siti web.
python3 exploit.py -l list.txt -t 100
Contatti
Altri Exploit, Scopri Megatron!

- Megatron è uno strumento avanzato di penetration testing progettato per tester seri e red teamer. Che tu stia facendo audit, scansioni o test di infrastrutture, Megatron ti dà la potenza di cui hai bisogno.
- Fornisce un modo semplice ed efficiente per valutare e sfruttare le falle di sicurezza di WordPress per scopi di massa.
- 190+ Exploit, tutti i tipi (RCE, LOOTS, AUTHBYPASS...).
- Configurazione personalizzabile.
- Aggiornamenti gratuiti mensili che includono più ottimizzazione del codice, correzione di bug, aggiunta di ulteriori exploit e 0day.
- Solida base di codice e modello personalizzato di threading e processi che utilizza una funzionalità di gestione delle attività; sono garantiti risultati affidabili; non serve parlare di velocità, perché su KTN usiamo metodi non convenzionali per la concorrenza.
- Canale Telegram
Demo

Licenza
MIT