
Nuclei-basierter Exploit für CVE-2024-27954, der auf Path Traversal und SSRF im WP Automatic Plugin bis Version v3.92.0 abzielt. Enthält Erkennungsabfragen für FOFA, ZoomEye und Shodan.
Eine Schwachstelle durch unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal') im WP Automatic Plugin ermöglicht Path-Traversal- und Server-Side-Request-Forgery (SSRF)-Angriffe. Dieses Problem betrifft WP Automatic bis Version 3.92.0.
Um betroffene Hosts zu identifizieren, können Sie die folgenden Abfragen verwenden:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Klonen Sie das Repository:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Nuclei Verwendung:
Verwenden Sie Nuclei mit der bereitgestellten Vorlage:
nuclei -t wprce.yaml --target http://example.com oder -l WPUrls.txt
⚠️ Haftungsausschluss
Dieses Tool ist nur für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Die unbefugte Nutzung gegen Systeme ist strengstens untersagt.
📄 Lizenz
Dieses Tool ist unter der MIT-Lizenz lizenziert.