Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0-click-RCE-Exploit-for-CVE-2023-51409 — Неаутентифицированный 0-click RCE-эксплойт для CVE-2023-51409. Использует уязвимость произвольной загрузки файлов в плагине AI Engine для WordPress, чтобы загрузить PHP-вебшелл и добиться удалённого выполнения команд без аутентификации, включая определение ОС и интерактивную оболочку. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2023-51409
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2023-51409

0-click-RCE-Exploit-for-CVE-2023-51409

Репозиторий
127 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Неаутентифицированный 0-click RCE-эксплойт для CVE-2023-51409. Использует уязвимость произвольной загрузки файлов в плагине AI Engine для WordPress, чтобы загрузить PHP-вебшелл и добиться удалённого выполнения команд без аутентификации, включая определение ОС и интерактивную оболочку.

Поделиться

CVE-2023-51409 / 0-Click RCE Эксплойт

  • Автор: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858586463777989073

CVE-2023-51409

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2023-51409, уязвимости неавторизованной произвольной загрузки файлов в плагине AI Engine: ChatGPT Chatbot для WordPress, что приводит к удаленному выполнению команд (RCE).

Что делает скрипт

Скрипт загружает PHP-пейлоад через уязвимую REST-конечную точку без аутентификации, разворачивает его в директорию загрузок WordPress, определяет операционную систему цели и предоставляет интерактивную удаленную оболочку для выполнения команд.

Использование

root@kitploit:~
python CVE-2023-51409.py --target http://target-wordpress-site

После запуска скрипт автоматически загружает пейлоад, проверяет доступность, определяет ОС и переходит в интерактивную оболочку.

Примечания

  • Аутентификация не требуется (pre-auth / 0-click).
  • Работает только против уязвимых версий плагина.
  • Предназначено для исследований безопасности и контролируемых сред.
Скачать инструмент