Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51793 — Explora o CVE-2024-51793, upload arbitrário de arquivos não autenticado no plugin WordPress Computer Repair Shop, verifica listas de alvos, envia webshells PHP e reporta sites vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/0axz-tools/cve-2024-51793
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

Explora o CVE-2024-51793, upload arbitrário de arquivos não autenticado no plugin WordPress Computer Repair Shop, verifica listas de alvos, envia webshells PHP e reporta sites vulneráveis.

Ver Repositório
49há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Documentação da Ferramenta de Exploração CVE-2024-51793 📋 Visão Geral CVE-2024-51793 é uma vulnerabilidade de upload arbitrário de arquivos não autenticado no plugin Computer Repair Shop WordPress (versões anteriores a 3.8116). Esta vulnerabilidade permite que atacantes enviem arquivos arbitrários, incluindo webshells PHP, sem autenticação, levando à execução remota de código em sites WordPress vulneráveis.

🚨 Detalhes da Vulnerabilidade CVE ID: CVE-2024-51793

Tipo de Vulnerabilidade: Upload Arbitrário de Arquivos não Autenticado

Plugin Afetado: Computer Repair Shop WordPress Plugin

Versões Afetadas: < 3.8116

Nível de Risco: Crítico (Pontuação CVSS: 9.8)

🔧 Detalhes Técnicos A vulnerabilidade existe no manipulador de ação wc_upload_file_ajax no plugin, que não valida corretamente os tipos de arquivo e a autenticação do usuário, permitindo que atacantes não autenticados enviem arquivos maliciosos diretamente para o servidor.

📦 Instalação e Requisitos Pré-requisitos Python 3.6+

Pacotes necessários: requests

Instalação bash

Clone ou baixe o script

git clone cd cve-2024-51793-exploit

Instale os pacotes necessários

pip install requests

Ou se tiver requirements.txt

pip install -r requirements.txt 🛠️ Guia de Utilização Uso Básico bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Uso Avançado bash

Com diretório de saída personalizado

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

Com saída detalhada (se implementado)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Argumentos da Linha de Comandos Argumento Abreviado Descrição Padrão --list -l Caminho para o arquivo contendo URLs alvo (obrigatório) - --threads -t Número de threads simultâneas 50 --output -o Diretório de saída para resultados results Formato do Arquivo de Entrada Crie um arquivo de texto (targets.txt) com uma URL por linha:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Como Funciona

  1. Validação do Alvo O script primeiro verifica se o alvo está executando a versão vulnerável do plugin, examinando:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. Detecção de Versão Ele verifica se o plugin contém "CRM WordPress Plugin" e se a versão é inferior a 3.8116.

  1. Exploração Se vulnerável, o script envia um webshell PHP via:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Payload do Webshell O webshell enviado fornece:

Capacidade de upload de arquivos

Gerenciamento básico de arquivos

Acesso de backdoor persistente

📊 Arquivos de Saída A ferramenta gera dois arquivos de saída principais:

vulnerable_targets.txt - Lista de URLs confirmadas como vulneráveis

webshells.txt - Lista de URLs de webshells enviados com sucesso

🎯 Exemplo de Execução bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ Medidas Defensivas Para Proprietários de Sites Ações Imediatas:

Atualizar o plugin Computer Repair Shop para a versão 3.8116 ou superior

Remover quaisquer arquivos maliciosos enviados

Verificar se há compromissos existentes

Medidas Preventivas:

Implementar firewalls de aplicação web (WAF)

Auditorias de segurança regulares

Monitorização da integridade dos ficheiros

Para Pesquisadores de Segurança Utilizar apenas em ambientes autorizados

Seguir práticas de divulgação responsável

Obter as permissões adequadas antes de testar

⚠️ Considerações Legais e Éticas Esta ferramenta destina-se apenas a testes de segurança educacionais e autorizados

O uso não autorizado contra sistemas que não possui é ilegal

Obtenha sempre a devida autorização antes de realizar testes de penetração

Siga as práticas de divulgação responsável para vulnerabilidades encontradas

🔄 Manutenção Atualizações Verifique regularmente:

Atualizações e melhorias do script

Alterações no estado da vulnerabilidade

Novos métodos de deteção

Resolução de Problemas Problemas comuns e soluções:

Timeouts de Conexão: Aumente os valores de timeout na configuração da sessão

Falsos Negativos: Verifique se as URLs alvo estão acessíveis

Limitação de Taxa: Reduza o número de threads e adicione atrasos

📞 Suporte Para problemas e melhorias:

Criar issues no repositório do projeto

Contacto: TG: @KtN_1990

📚 Referências CVE-2024-51793 Official Entry

WordPress Plugin Directory

[Security Advisory References]

Aviso: Esta ferramenta deve ser utilizada apenas para pesquisa de segurança legítima e testes de penetração autorizados. Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.

Baixar ferramenta