
Explora o CVE-2024-51793, upload arbitrário de arquivos não autenticado no plugin WordPress Computer Repair Shop, verifica listas de alvos, envia webshells PHP e reporta sites vulneráveis.
Documentação da Ferramenta de Exploração CVE-2024-51793 📋 Visão Geral CVE-2024-51793 é uma vulnerabilidade de upload arbitrário de arquivos não autenticado no plugin Computer Repair Shop WordPress (versões anteriores a 3.8116). Esta vulnerabilidade permite que atacantes enviem arquivos arbitrários, incluindo webshells PHP, sem autenticação, levando à execução remota de código em sites WordPress vulneráveis.
🚨 Detalhes da Vulnerabilidade CVE ID: CVE-2024-51793
Tipo de Vulnerabilidade: Upload Arbitrário de Arquivos não Autenticado
Plugin Afetado: Computer Repair Shop WordPress Plugin
Versões Afetadas: < 3.8116
Nível de Risco: Crítico (Pontuação CVSS: 9.8)
🔧 Detalhes Técnicos A vulnerabilidade existe no manipulador de ação wc_upload_file_ajax no plugin, que não valida corretamente os tipos de arquivo e a autenticação do usuário, permitindo que atacantes não autenticados enviem arquivos maliciosos diretamente para o servidor.
📦 Instalação e Requisitos Pré-requisitos Python 3.6+
Pacotes necessários: requests
Instalação bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ Guia de Utilização Uso Básico bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Uso Avançado bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Argumentos da Linha de Comandos Argumento Abreviado Descrição Padrão --list -l Caminho para o arquivo contendo URLs alvo (obrigatório) - --threads -t Número de threads simultâneas 50 --output -o Diretório de saída para resultados results Formato do Arquivo de Entrada Crie um arquivo de texto (targets.txt) com uma URL por linha:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Como Funciona
text /wp-content/plugins/computer-repair-shop/readme.txt 2. Detecção de Versão Ele verifica se o plugin contém "CRM WordPress Plugin" e se a versão é inferior a 3.8116.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Payload do Webshell O webshell enviado fornece:
Capacidade de upload de arquivos
Gerenciamento básico de arquivos
Acesso de backdoor persistente
📊 Arquivos de Saída A ferramenta gera dois arquivos de saída principais:
vulnerable_targets.txt - Lista de URLs confirmadas como vulneráveis
webshells.txt - Lista de URLs de webshells enviados com sucesso
🎯 Exemplo de Execução bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ Medidas Defensivas Para Proprietários de Sites Ações Imediatas:
Atualizar o plugin Computer Repair Shop para a versão 3.8116 ou superior
Remover quaisquer arquivos maliciosos enviados
Verificar se há compromissos existentes
Medidas Preventivas:
Implementar firewalls de aplicação web (WAF)
Auditorias de segurança regulares
Monitorização da integridade dos ficheiros
Para Pesquisadores de Segurança Utilizar apenas em ambientes autorizados
Seguir práticas de divulgação responsável
Obter as permissões adequadas antes de testar
⚠️ Considerações Legais e Éticas Esta ferramenta destina-se apenas a testes de segurança educacionais e autorizados
O uso não autorizado contra sistemas que não possui é ilegal
Obtenha sempre a devida autorização antes de realizar testes de penetração
Siga as práticas de divulgação responsável para vulnerabilidades encontradas
🔄 Manutenção Atualizações Verifique regularmente:
Atualizações e melhorias do script
Alterações no estado da vulnerabilidade
Novos métodos de deteção
Resolução de Problemas Problemas comuns e soluções:
Timeouts de Conexão: Aumente os valores de timeout na configuração da sessão
Falsos Negativos: Verifique se as URLs alvo estão acessíveis
Limitação de Taxa: Reduza o número de threads e adicione atrasos
📞 Suporte Para problemas e melhorias:
Criar issues no repositório do projeto
Contacto: TG: @KtN_1990
📚 Referências CVE-2024-51793 Official Entry
WordPress Plugin Directory
[Security Advisory References]
Aviso: Esta ferramenta deve ser utilizada apenas para pesquisa de segurança legítima e testes de penetração autorizados. Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.