
Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-51793. Эксплуатирует уязвимость произвольной загрузки файлов через admin-ajax.php для загрузки PHP-пейлоада и выполнения удалённых команд на уязвимых установках WordPress, включая определение ОС и интерактивную командную оболочку.

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2024-51793 — уязвимости произвольной загрузки файлов без аутентификации в уязвимом плагине WordPress, приводящей к удалённому выполнению команд (RCE).
Скрипт злоупотребляет действием admin-ajax.php для загрузки PHP-пейлоада без аутентификации. После загрузки он определяет операционную систему цели и предоставляет интерактивный удалённый шелл для выполнения команд.
python CVE-2024-51793.py --target http://target-wordpress-site
После выполнения скрипт загружает пейлоад, извлекает URL загруженного файла из ответа сервера, определяет ОС и переходит в интерактивный шелл.