Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51793 — Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-51793. Эксплуатирует уязвимость произвольной загрузки файлов через admin-ajax.php для загрузки PHP-пейлоада и выполнения удалённых команд на уязвимых установках WordPress, включая определение ОС и интерактивную командную оболочку. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51793
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51793

0-click-RCE-Exploit-for-CVE-2024-51793

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-51793. Эксплуатирует уязвимость произвольной загрузки файлов через admin-ajax.php для загрузки PHP-пейлоада и выполнения удалённых команд на уязвимых установках WordPress, включая определение ОС и интерактивную командную оболочку.

Поделиться

CVE-2024-51793 / 0-Click RCE Exploit

  • Автор: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858668072279626138

CVE-2024-51793

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2024-51793 — уязвимости произвольной загрузки файлов без аутентификации в уязвимом плагине WordPress, приводящей к удалённому выполнению команд (RCE).

Что делает скрипт

Скрипт злоупотребляет действием admin-ajax.php для загрузки PHP-пейлоада без аутентификации. После загрузки он определяет операционную систему цели и предоставляет интерактивный удалённый шелл для выполнения команд.

Использование

root@kitploit:~
python CVE-2024-51793.py --target http://target-wordpress-site

После выполнения скрипт загружает пейлоад, извлекает URL загруженного файла из ответа сервера, определяет ОС и переходит в интерактивный шелл.

Примечания

  • Аутентификация не требуется (pre-auth / 0-click).
  • Работает только против уязвимых установок.
Скачать инструмент