
Exploit de RCE 0-click não autenticado para CVE-2024-51791. Explora uma vulnerabilidade de upload arbitrário de arquivos em um plugin vulnerável de formulários do WordPress para enviar um payload PHP, localizar o arquivo enviado, detectar o sistema operacional alvo e obter execução remota de comandos por meio de um shell interativo.

Este repositório contém uma prova de conceito do exploit para CVE-2024-51791, uma vulnerabilidade de upload arbitrário de arquivos não autenticado em um plugin de formulários WordPress vulnerável, que leva à execução remota de comandos (RCE).
O script envia um payload PHP por meio de um endpoint de formulário vulnerável sem autenticação. Em seguida, ele enumera os diretórios de upload para localizar o payload, detecta o sistema operacional do alvo e fornece um shell remoto interativo para execução de comandos.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
Após a execução, o script envia o payload, descobre automaticamente o local de upload, detecta o SO e abre um shell interativo.