Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51791 — Unauthenticated 0-click RCE exploit for CVE-2024-51791. Exploits an arbitrary file upload vulnerability in a vulnerable WordPress forms plugin to upload a PHP payload, locate the uploaded file, detect the target OS, and obtain remote command execution via an interactive shell. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51791
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51791

0-click-RCE-Exploit-for-CVE-2024-51791

Unauthenticated 0-click RCE exploit for CVE-2024-51791. Exploits an arbitrary file upload vulnerability in a vulnerable WordPress forms plugin to upload a PHP payload, locate the uploaded file, detect the target OS, and obtain remote command execution via an interactive shell.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 месяцев назадЕщё не проверено

CVE-2024-51791 / Эксплойт 0-Click RCE

  • Автор: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858910306140893268

CVE-2024-51791 CVE-2024-51791

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2024-51791, уязвимости неавторизованной произвольной загрузки файлов в уязвимом плагине форм WordPress, что приводит к удалённому выполнению команд (RCE).

Что делает скрипт

Скрипт загружает PHP-полезную нагрузку через уязвимую конечную точку формы без аутентификации. Затем он перечисляет каталоги загрузки, чтобы найти полезную нагрузку, определяет целевую операционную систему и предоставляет интерактивную удалённую оболочку для выполнения команд.

Использование

root@kitploit:~
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375

После выполнения скрипт загружает полезную нагрузку, автоматически находит расположение загрузки, определяет ОС и запускает интерактивную оболочку.

Примечания

  • Аутентификация не требуется (pre-auth / 0-click).
Скачать инструмент