Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-51793 — 针对 CVE-2024-51793 的自动化利用工具,该漏洞是 WordPress 插件 Computer Repair Shop 中的未经身份验证的任意文件上传漏洞。可扫描目标、上传 PHP webshell 并实现远程代码执行。 | Kitploit
工具/GitHubGitHub/0axz-tools/cve-2024-51793
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

针对 CVE-2024-51793 的自动化利用工具,该漏洞是 WordPress 插件 Computer Repair Shop 中的未经身份验证的任意文件上传漏洞。可扫描目标、上传 PHP webshell 并实现远程代码执行。

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-51793 利用工具文档 📋 概述 CVE-2024-51793 是 Computer Repair Shop WordPress 插件(3.8116 版本之前)中存在的一个未经验证的任意文件上传漏洞。该漏洞允许攻击者无需认证即可上传任意文件(包括 PHP webshell),从而在存在漏洞的 WordPress 站点上实现远程代码执行。

🚨 漏洞详情 CVE ID:CVE-2024-51793

漏洞类型:未经验证的任意文件上传

受影响插件:Computer Repair Shop WordPress 插件

受影响版本:< 3.8116

风险等级:严重(CVSS 评分:9.8)

🔧 技术细节 该漏洞存在于插件中的 wc_upload_file_ajax 动作处理程序中,该程序未能正确验证文件类型和用户身份验证,从而允许未经验证的攻击者直接将恶意文件上传到服务器。

📦 安装与要求 先决条件 Python 3.6+

所需包:requests

安装 bash

克隆或下载脚本

git clone cd cve-2024-51793-exploit

安装所需包

pip install requests

或者如果你有 requirements.txt

pip install -r requirements.txt 🛠️ 使用指南 基本用法 bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 高级用法 bash

使用自定义输出目录

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

启用详细输出(如果实现)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose 命令行参数 参数 短参数 描述 默认值 --list -l 包含目标 URL 的文件路径(必填) - --threads -t 并发线程数 50 --output -o 结果输出目录 results 输入文件格式 创建一个文本文件(targets.txt),每行一个 URL:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 工作原理

  1. 目标验证 脚本首先通过检查以下内容来验证目标是否运行存在漏洞的插件版本:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. 版本检测 它验证插件是否包含 "CRM WordPress Plugin" 并且版本低于 3.8116。

  1. 利用 如果存在漏洞,脚本通过以下方式上传 PHP webshell:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Webshell 负载 上传的 webshell 提供以下功能:

文件上传能力

基本文件管理

持久化后门访问

📊 输出文件 该工具生成两个主要输出文件:

vulnerable_targets.txt - 已确认存在漏洞的 URL 列表

webshells.txt - 成功上传的 webshell URL 列表

🎯 示例执行 bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ 防御措施 对于网站所有者 立即执行的操作:

将 Computer Repair Shop 插件更新至 3.8116 或更高版本

删除已上传的任何恶意文件

扫描现有入侵痕迹

预防措施:

部署 Web 应用防火墙(WAF)

定期进行安全审计

文件完整性监控

对于安全研究人员 仅在授权环境中使用

遵循负责任的披露实践

在测试前获取适当权限

⚠️ 法律与伦理考量 此工具仅用于教育和授权的安全测试

未经授权对不属于自己的系统进行使用是违法的

进行渗透测试前务必获得适当授权

遵循负责任的披露实践处理发现的漏洞

🔄 维护 更新 定期检查:

脚本更新和改进

漏洞状态变化

新的检测方法

故障排除 常见问题及解决方案:

连接超时:增加会话配置中的超时值

误报:确认目标 URL 可访问

速率限制:减少线程数并添加延迟

📞 支持 如有问题或改进建议:

在项目仓库中创建 issue

联系方式:TG: @KtN_1990

📚 参考 CVE-2024-51793 官方条目

WordPress 插件目录

[安全公告参考]

免责声明:此工具仅应用于合法的安全研究和授权的渗透测试。作者不对该工具的任何滥用或造成的损害负责。

下载工具