
إضافة Automatic لووردبريس < 3.92.1 ثغرات متعددة
💀 أداة استغلال تنفيذ الأوامر عن بُعد تلقائية | بواسطة GhostSec 💀
ثغرة تقييد غير سليم لاسم المسار إلى دليل مقيد ('Path Traversal') في WP Automatic Automatic تسمح بـ Path Traversal و Server Side Request Forgery. تؤثر هذه المشكلة على Automatic: من n/a حتى 3.92.0.
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"استنساخ المستودع:
git clone https://github.com/fa-rrel/CVE-2024-27954.git
cd CVE-2024-27954
تثبيت الحزم المطلوبة:
pip install -r requirements.txt
python RCE_Exploit.py -u <target_url> or <File.txt>
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt
إذا وجدت هذه الأداة مفيدة وتريد دعم التطوير، ففكر في شراء قهوة لي:

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. الاستخدام غير المصرح به ضد الأنظمة محظور تمامًا.
هذه الأدوات مرخصة بموجب رخصة MIT.