
قالب Nuclei واستعلامات الكشف عن CVE-2024-27954، وهي ثغرة اجتياز المسار وSSRF في إضافة WP Automatic لـ WordPress حتى الإصدار 3.92.0.
توجد ثغرة تقييد غير صحيح لمسار إلى دليل محظور ('Path Traversal') في إضافة WP Automatic، مما يسمح بهجمات Path Traversal و Server-Side Request Forgery (SSRF). تؤثر هذه المشكلة على إصدارات WP Automatic حتى 3.92.0.
لتحديد المضيفين المتأثرين، يمكنك استخدام الاستعلامات التالية:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"استنسخ المستودع:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Nuclei Usage:
Use Nuclei with the provided template:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ إخلاء المسؤولية
هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. يُحظر تمامًا الاستخدام غير المصرح به ضد الأنظمة.
📄 الترخيص
هذه الأداة مرخصة بموجب رخصة MIT.