
استغلال قائم على Nuclei لـ CVE-2024-27954، يستهدف اجتياز المسار و SSRF في إضافة WP Automatic حتى الإصدار v3.92.0. يتضمن استعلامات اكتشاف لـ FOFA و ZoomEye و Shodan.
توجد ثغرة الحد غير السليم لمسار ملف إلى دليل مقيد ('Path Traversal') في إضافة WP Automatic، مما يسمح بهجمات Path Traversal و Server-Side Request Forgery (SSRF). هذه المشكلة تؤثر على إصدارات WP Automatic حتى 3.92.0.
لتحديد المضيفات المتأثرة، يمكنك استخدام الاستعلامات التالية:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"استنساخ المستودع:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
استخدام Nuclei: استخدم Nuclei مع القالب المقدم:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ إخلاء مسؤولية هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض التعليمية فقط. الاستخدام غير المصرح به ضد الأنظمة محظور تمامًا.
📄 الترخيص هذه الأداة مرخصة بموجب رخصة MIT.