Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gh-ost00/cve-2024-27954
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgh-ost00/cve-2024-27954

CVE-2024-27954

Automatic Plugin für WordPress < 3.92.1 – Mehrere Schwachstellen

Repository anzeigen
412vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ CVE-2024-27954

💀 Automatic Remote code Execution Exploit Tools | Von GhostSec 💀


📝 Beschreibung

Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Path Traversal“)-Sicherheitslücke in WP Automatic Automatic ermöglicht Path Traversal und Server-Seitige Request Forgery. Dieses Problem betrifft Automatic: von n/a bis 3.92.0.

⌛ Abfragen

  • FOFA = body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye = title:"wp-automatic" response.status_code:200
  • Shodan = http.title:"wp-automatic" http.status:200
  • Publicwww = "/wp-content/plugins/wp-automatic"

⌛ Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/fa-rrel/CVE-2024-27954.git
    cd CVE-2024-27954
    
  2. Erforderliche Pakete installieren:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Verwendung

  • RCE-Nutzung
root@kitploit:~
python RCE_Exploit.py -u <target_url> or <File.txt>
  • Nuclei-Nutzung
root@kitploit:~
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt

☕ Unterstützung

Wenn Sie dieses Tool nützlich finden und die Entwicklung unterstützen möchten, spendieren Sie mir einen Kaffee: Kauf mir einen Kaffee


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unautorisierte Nutzung gegen Systeme ist strengstens untersagt.

📄 Lizenz

Dieses Tool ist unter der MIT-Lizenz lizenziert.

Tool herunterladen