Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27956 — CVE-2024-27956 - WP Automatic SQL Injection Exploit-Tool | Kitploit
Tools/GitHubGitHub/devsec23/cve-2024-27956
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - WP Automatic SQL Injection Exploit-Tool

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WP Automatic Plugin SQL-Injection-Exploit (CVE-2024-27956)

Python Version License Vulnerability

Ein Proof-of-Concept-Exploit für die SQL-Injection-Sicherheitslücke im WP Automatic Plugin (CVE-2024-27956), die WordPress-Seiten betrifft.

📌 Beschreibung

Dieser Exploit zielt auf eine kritische, nicht authentifizierte SQL-Injection-Sicherheitslücke im WP Automatic Plugin (Versionen < 3.9.2.0) für WordPress ab. Die Schwachstelle ermöglicht es Angreifern, administrative Benutzer zu erstellen und die vollständige Kontrolle über anfällige Websites zu erlangen.

🚀 Funktionen

  • Automatische Schwachstellenüberprüfung
  • Admin-Benutzererstellung mit konfigurierbaren Anmeldedaten
  • Automatische Generierung starker Passwörter
  • Saubere Befehlszeilenschnittstelle

🛠️ Installation

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
Tool herunterladen

💻 Verwendung

Grundlegende Ausnutzung:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

Benutzerdefinierter Benutzername und Passwort:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

Verwendung eines Proxys:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 Optionen

root@kitploit:~
positional arguments:
  url                   Target WordPress URL

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Username for the new admin account
  -p PASSWORD, --password PASSWORD
                        Password for the new admin account

⚠️ Rechtlicher Hinweis

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Der Entwickler übernimmt keine Verantwortung für jegliche missbräuchliche Verwendung dieser Software. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Systeme testen.

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

🔗 Referenzen

  • Details zu CVE-2024-27956
  • WP Automatic Plugin
  • WordPress-Sicherheitshinweise