
针对CVE-2024-51793的未认证0点击RCE漏洞利用。通过admin-ajax.php利用任意文件上传漏洞上传PHP负载,并在易受攻击的WordPress安装上实现远程命令执行,包括操作系统检测和交互式命令shell。

本仓库包含一个针对 CVE-2024-51793 的概念验证利用程序,该漏洞是一个存在漏洞的 WordPress 插件中的未经验证的任意文件上传漏洞,可导致远程命令执行(RCE)。
该脚本滥用一个存在漏洞的 admin-ajax.php 操作,在无需身份验证的情况下上传 PHP 载荷。上传后,它会检测目标操作系统,并提供一个交互式远程 Shell 用于执行命令。
python CVE-2024-51793.py --target http://target-wordpress-site
执行后,脚本会上传载荷,从服务器响应中提取上传文件的 URL,检测操作系统,然后进入交互式 Shell。