Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27954 — قالب Nuclei واستعلامات الكشف عن CVE-2024-27954، وهي ثغرة اجتياز المسار وSSRF في إضافة WP Automatic لـ WordPress حتى الإصدار 3.92.0. | Kitploit
أدوات/GitHubGitHub/babydessy/cve-2024-27954
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbabydessy/cve-2024-27954

CVE-2024-27954

قالب Nuclei واستعلامات الكشف عن CVE-2024-27954، وهي ثغرة اجتياز المسار وSSRF في إضافة WP Automatic لـ WordPress حتى الإصدار 3.92.0.

5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2024-27954

📝 CVE-2024-27954 - ثغرة Path Traversal و SSRF في إضافة WP Automatic

الوصف

توجد ثغرة تقييد غير صحيح لمسار إلى دليل محظور ('Path Traversal') في إضافة WP Automatic، مما يسمح بهجمات Path Traversal و Server-Side Request Forgery (SSRF). تؤثر هذه المشكلة على إصدارات WP Automatic حتى 3.92.0.


🔍 استعلامات الكشف

لتحديد المضيفين المتأثرين، يمكنك استخدام الاستعلامات التالية:

  • FOFA: body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye: title:"wp-automatic" response.status_code:200
  • Shodan: http.title:"wp-automatic" http.status:200
  • Publicwww: "/wp-content/plugins/wp-automatic"

⬇️ التثبيت

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954

Nuclei Usage:
Use Nuclei with the provided template:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt


⚠️ إخلاء المسؤولية
هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. يُحظر تمامًا الاستخدام غير المصرح به ضد الأنظمة.

📄 الترخيص
هذه الأداة مرخصة بموجب رخصة MIT.
تنزيل الأداة