Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-51793 — CVE-2024-51793을 악용하여 WordPress Computer Repair Shop 플러그인의 인증되지 않은 임의 파일 업로드 취약점을 공격하고, 대상 목록을 스캔하며, PHP 웹셸을 업로드하고, 취약한 사이트를 보고합니다. | Kitploit
도구/GitHubGitHub/0axz-tools/cve-2024-51793
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

CVE-2024-51793을 악용하여 WordPress Computer Repair Shop 플러그인의 인증되지 않은 임의 파일 업로드 취약점을 공격하고, 대상 목록을 스캔하며, PHP 웹셸을 업로드하고, 취약한 사이트를 보고합니다.

저장소 보기
4910개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-51793 익스플로잇 도구 문서 📋 개요 CVE-2024-51793은 Computer Repair Shop WordPress 플러그인(버전 3.8116 미만)에서 발견된 인증되지 않은 임의 파일 업로드 취약점입니다. 이 취약점으로 인해 공격자는 인증 없이 PHP 웹쉘을 포함한 임의의 파일을 업로드할 수 있으며, 취약한 WordPress 사이트에서 원격 코드 실행이 가능해집니다.

🚨 취약점 세부 정보 CVE ID: CVE-2024-51793

취약점 유형: 인증되지 않은 임의 파일 업로드

영향을 받는 플러그인: Computer Repair Shop WordPress Plugin

영향을 받는 버전: < 3.8116

위험 수준: 심각 (CVSS 점수: 9.8)

🔧 기술적 세부 정보 이 취약점은 플러그인의 wc_upload_file_ajax 액션 핸들러에 존재하며, 파일 유형과 사용자 인증을 제대로 검증하지 않아 인증되지 않은 공격자가 악성 파일을 서버에 직접 업로드할 수 있게 합니다.

📦 설치 및 요구 사항 사전 요구 사항 Python 3.6+

필수 패키지: requests

설치 bash

스크립트를 클론하거나 다운로드

git clone cd cve-2024-51793-exploit

필수 패키지 설치

pip install requests

또는 requirements.txt를 사용하는 경우

pip install -r requirements.txt 🛠️ 사용 방법 기본 사용법 bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 고급 사용법 bash

사용자 정의 출력 디렉터리 사용

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

자세한 출력을 사용하는 경우 (구현된 경우)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose 명령줄 인자 인자 약어 설명 기본값 --list -l 대상 URL이 포함된 파일 경로 (필수) - --threads -t 동시 스레드 수 50 --output -o 결과 출력 디렉터리 results 입력 파일 형식 한 줄에 하나의 URL이 있는 텍스트 파일(targets.txt)을 만듭니다:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 작동 방식

  1. 대상 검증 스크립트는 먼저 대상이 취약한 플러그인 버전을 실행 중인지 확인합니다:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. 버전 탐지 플러그인에 "CRM WordPress Plugin"이 포함되어 있고 버전이 3.8116 미만인지 확인합니다.

  1. 익스플로잇 취약한 경우, 스크립트가 다음을 통해 PHP 웹쉘을 업로드합니다:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. 웹쉘 페이로드 업로드된 웹쉘은 다음 기능을 제공합니다:

파일 업로드 기능

기본 파일 관리

지속적인 백도어 접근

📊 출력 파일 도구는 두 가지 주요 출력 파일을 생성합니다:

vulnerable_targets.txt - 확인된 취약한 URL 목록

webshells.txt - 성공적으로 업로드된 웹쉘 URL 목록

🎯 실행 예시 bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ 방어 조치 웹사이트 소유자를 위한 조치 즉시 조치:

Computer Repair Shop 플러그인을 버전 3.8116 이상으로 업데이트

업로드된 악성 파일 제거

기존 침해 여부 스캔

예방 조치:

웹 애플리케이션 방화벽(WAF) 구축

정기적인 보안 감사

파일 무결성 모니터링

보안 연구자를 위한 조치 승인된 환경에서만 사용

책임 있는 공개 절차 준수

테스트 전 적절한 권한 획득

⚠️ 법적 및 윤리적 고려 사항 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다

소유하지 않은 시스템에 대한 무단 사용은 불법입니다

침투 테스트 전 항상 적절한 승인을 받으십시오

발견된 취약점에 대해 책임 있는 공개 절차를 따르십시오

🔄 유지보수 업데이트 정기적으로 다음을 확인하세요:

스크립트 업데이트 및 개선 사항

취약점 상태 변경

새로운 탐지 방법

문제 해결 일반적인 문제와 해결 방법:

연결 시간 초과: 세션 구성에서 타임아웃 값 증가

거짓 음성: 대상 URL에 접근 가능한지 확인

속도 제한: 스레드 수를 줄이고 지연 시간 추가

📞 지원 문제 및 개선 사항에 대해:

프로젝트 저장소에 이슈 생성

연락처: TG: @KtN_1990

📚 참고 자료 CVE-2024-51793 공식 항목

WordPress 플러그인 디렉터리

[보안 권고 참고 자료]

면책 조항: 이 도구는 합법적인 보안 연구 및 승인된 침투 테스트에만 사용해야 합니다. 작성자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드