Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0-click-RCE-Exploit-for-CVE-2023-51409 — Unauthenticated 0-click RCE exploit for CVE-2023-51409. Abuses an arbitrary file upload flaw in the AI Engine WordPress plugin to upload a PHP webshell and achieve remote command execution without authentication, including OS detection and an interactive shell. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2023-51409
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2023-51409

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

0-click-RCE-Exploit-for-CVE-2023-51409

Unauthenticated 0-click RCE exploit for CVE-2023-51409. Abuses an arbitrary file upload flaw in the AI Engine WordPress plugin to upload a PHP webshell and achieve remote command execution without authentication, including OS detection and an interactive shell.

Репозиторий
17 месяцев назадЕщё не проверено

CVE-2023-51409 / 0-Click RCE Эксплойт

  • Автор: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858586463777989073

CVE-2023-51409

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2023-51409, уязвимости неавторизованной произвольной загрузки файлов в плагине AI Engine: ChatGPT Chatbot для WordPress, что приводит к удаленному выполнению команд (RCE).

Что делает скрипт

Скрипт загружает PHP-пейлоад через уязвимую REST-конечную точку без аутентификации, разворачивает его в директорию загрузок WordPress, определяет операционную систему цели и предоставляет интерактивную удаленную оболочку для выполнения команд.

Использование

root@kitploit:~
python CVE-2023-51409.py --target http://target-wordpress-site

После запуска скрипт автоматически загружает пейлоад, проверяет доступность, определяет ОС и переходит в интерактивную оболочку.

Примечания

  • Аутентификация не требуется (pre-auth / 0-click).
  • Работает только против уязвимых версий плагина.
  • Предназначено для исследований безопасности и контролируемых сред.
Скачать инструмент