
CVE-2023-51409 の認証不要 0クリック RCE エクスプロイト。AI Engine WordPress プラグインの任意ファイルアップロードの脆弱性を悪用して PHP ウェブシェルをアップロードし、認証なしでリモートコマンド実行を実現します。OS 検出と対話型シェルも含みます。

このリポジトリには、CVE-2023-51409 の概念実証エクスプロイトが含まれています。これは、AI Engine: ChatGPT Chatbot WordPress プラグインにおける認証不要の任意ファイルアップロード脆弱性であり、リモートコード実行 (RCE) につながります。
このスクリプトは、認証なしで脆弱な REST エンドポイントを介して PHP ペイロードをアップロードし、WordPress のアップロードディレクトリに展開して、ターゲットのオペレーティングシステムを検出し、コマンド実行のための対話型リモートシェルを提供します。
python CVE-2023-51409.py --target http://target-wordpress-site
実行すると、スクリプトは自動的にペイロードをアップロードし、アクセス可能性を検証し、OS を検出して、対話型シェルに移行します。