WordPress 计算机维修店 <= 3.8115 - 未认证任意文件上传
CVE-2024-51793 WordPress 的 CRM 插件 – RepairBuddy 在所有版本(直至并包括 3.8115)中因缺少文件类型验证而存在任意文件上传漏洞。这使得未经认证的攻击者能够在受影响站点的服务器上上传任意文件,从而可能实现远程代码执行。
如需更多 WordPress 漏洞利用及独家漏洞,请通过 Telegram 联系我 @KtN1990。
用法
要运行此漏洞利用程序,你需要安装 Python 3 并准备网站列表
python3 exploit.py -l list.txt -t 100
联系方式
更多漏洞利用,请查看 Megatron!

- Megatron 是一款专为专业测试人员和红队成员设计的高级渗透测试工具。无论你是进行审计、扫描还是测试基础设施,Megatron 都能为你提供所需的力量。
- 提供一种简单高效的方式,用于批量评估和利用 WordPress 安全漏洞。
- 190+ 个漏洞利用,涵盖所有类型(RCE、LOOTS、AUTHBYPASS...)。
- 可自定义配置。
- 每月免费更新,包括更多代码优化、修复 bug、添加更多漏洞利用以及 0day 漏洞。
- 强大的代码基础,通过任务管理功能实现自定义线程和进程模型,确保获得可靠结果;无需谈论速度,因为 KTN 使用非常规方法实现并发。
- Telegram 频道
演示

许可证
MIT