
CVE-2024-51791に対する未認証の0クリックRCEエクスプロイトです。脆弱性のあるWordPressフォームプラグインの任意ファイルアップロードの脆弱性を悪用してPHPペイロードをアップロードし、アップロードされたファイルの場所を特定して、対象OSを検出し、インタラクティブシェルによるリモートコード実行を実現します。

このリポジトリには、脆弱なWordPressフォームプラグインの認証されていない任意のファイルアップロードの脆弱性を利用してリモートコード実行(RCE)に至る、CVE-2024-51791の概念実証エクスプロイトが含まれています。
このスクリプトは、認証なしで脆弱なフォームエンドポイントを介してPHPペイロードをアップロードします。その後、アップロードディレクトリを列挙してペイロードの場所を特定し、ターゲットのOSを検出して、コマンド実行用の対話型リモートシェルを提供します。
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
実行後、スクリプトはペイロードをアップロードし、アップロード場所を自動的に特定してOSを検出し、対話型シェルに入ります。