
CVE-2024-51793 向けの未認証 0-click RCE エクスプロイト。admin-ajax.php を介した任意ファイルアップロードの脆弱性を悪用し、PHP ペイロードをアップロードして、脆弱性のある WordPress インストール上でリモートコマンド実行を実現します。OS 検出と対話型コマンドシェルも含みます。

このリポジトリには、脆弱なWordPressプラグインにおける認証なしの任意ファイルアップロード脆弱性であるCVE-2024-51793を悪用し、リモートコード実行(RCE)に至る概念実証エクスプロイトが含まれています。
このスクリプトは、認証なしでPHPペイロードをアップロードするために、脆弱なadmin-ajax.phpアクションを悪用します。アップロードされると、ターゲットのオペレーティングシステムを検出し、コマンド実行用のインタラクティブなリモートシェルを提供します。
python CVE-2024-51793.py --target http://target-wordpress-site
実行後、スクリプトはペイロードをアップロードし、サーバーのレスポンスからアップロードされたファイルのURLを抽出し、OSを検出して、インタラクティブなシェルに入ります。