Wordpress Computer Repair Shop <= 3.8115 - Неаутентифицированная произвольная загрузка файлов
CVE-2024-51793 Плагин CRM WordPress – RepairBuddy для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла во всех версиях до 3.8115 включительно. Это позволяет неаутентифицированным атакующим загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удаленное выполнение кода.
Для получения дополнительных wordpress-эксплойтов и эксклюзивных свяжитесь со мной в Telegram @KtN1990.
Использование
Для запуска этого эксплойта вам понадобятся python 3 и список сайтов
python3 exploit.py -l list.txt -t 100
Контакты
Больше эксплойтов — смотрите Megatron!

- Megatron — это продвинутый инструмент для тестирования на проникновение, предназначенный для серьезных тестировщиков и специалистов red team. Будь то аудит, сканирование или тестирование инфраструктур, Megatron даст вам необходимую мощность.
- Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей Wordpress в массовых целях.
- 190+ эксплойтов, все типы (RCE, LOOTS, AUTHBYPASS...).
- Настраиваемая конфигурация.
- Ежемесячные бесплатные обновления, включающие дополнительную оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0days.
- Надёжная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами гарантируют получение достоверных результатов; о скорости говорить не нужно, поскольку в KTN мы используем нетрадиционные методы конкурентности.
- Telegram-канал
Демонстрация

Лицензия
MIT