
(CVE-2024-51793) Wordpress Plugin: Computer Repair Shop <= 3.8115 - 認証なし任意ファイルアップロード
CVE-2024-51793 CRM WordPress Plugin – RepairBuddyプラグインは、ファイルタイプの検証が欠如しているため、バージョン3.8115までのすべてのバージョンで任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
さらに多くのWordPressエクスプロイトや独占的なものについては、Telegram @KtN1990までご連絡ください。
このエクスプロイトを実行するには、Python 3とウェブサイトのリストが必要です。
python3 exploit.py -l list.txt -t 100
