
Неаутентифицированный 0-click RCE эксплойт для CVE-2024-51791. Использует уязвимость произвольной загрузки файлов в уязвимом плагине форм WordPress для загрузки PHP-пейлоада, поиска загруженного файла, определения целевой ОС и получения удаленного выполнения команд через интерактивную оболочку.

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2024-51791, уязвимости неавторизованной произвольной загрузки файлов в уязвимом плагине форм WordPress, что приводит к удалённому выполнению команд (RCE).
Скрипт загружает PHP-полезную нагрузку через уязвимую конечную точку формы без аутентификации. Затем он перечисляет каталоги загрузки, чтобы найти полезную нагрузку, определяет целевую операционную систему и предоставляет интерактивную удалённую оболочку для выполнения команд.
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375
После выполнения скрипт загружает полезную нагрузку, автоматически находит расположение загрузки, определяет ОС и запускает интерактивную оболочку.