
(CVE-2024-51793) Плагин Wordpress: Computer Repair Shop <= 3.8115 - Неаутентифицированная произвольная загрузка файлов
CVE-2024-51793 Плагин CRM WordPress – RepairBuddy для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла во всех версиях до 3.8115 включительно. Это позволяет неаутентифицированным атакующим загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удаленное выполнение кода.
Для получения дополнительных wordpress-эксплойтов и эксклюзивных свяжитесь со мной в Telegram @KtN1990.
Для запуска этого эксплойта вам понадобятся python 3 и список сайтов
python3 exploit.py -l list.txt -t 100
