Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27954 — Python-basierter Scanner für CVE-2024-27954, eine Local File Inclusion-Sicherheitslücke im WordPress wp-automatic-Plugin. Unterstützt Multithread-Scanning, Proxy-Integration und benutzerdefinierte Dateipfad-Tests. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2024-27954
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

Python-basierter Scanner für CVE-2024-27954, eine Local File Inclusion-Sicherheitslücke im WordPress wp-automatic-Plugin. Unterstützt Multithread-Scanning, Proxy-Integration und benutzerdefinierte Dateipfad-Tests.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27954 - WordPress wp-automatic Plugin LFI Scanner

Dieses Projekt bietet einen Python-basierten Scanner für Local File Inclusion (LFI)-Schwachstellen, der auf CVE-2024-27954 abzielt, einen kritischen Fehler im WordPress-Plugin wp-automatic. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server mittels eines file://-Injektionsvektors auszulesen.

🚨 Schwachstellenzusammenfassung

  • CVE-ID: CVE-2024-27954
  • Komponente: WordPress wp-automatic Plugin
  • Auswirkung: Local File Inclusion (LFI)
  • Risiko: Remote unautorisierter Dateizugriff (z.B. /etc/passwd, Konfigurationsdateien, Quellcode)
  • Vektor: Nicht vertrauenswürdiger link-Parameter unter Verwendung des file://-Schemas

🔧 Funktionen

  • Scan einzelner oder mehrerer Ziel-URLs
  • Testen einzelner oder mehrerer LFI-Dateipfade
  • Proxy-Unterstützung (z.B. BurpSuite)
  • Multithreaded-Scanning
  • Ausgabe verwundbarer Ziele in Datei
  • Für Menschen lesbare Konsolenausgabe

📦 Voraussetzungen

  • Python 3.x
  • requests Modul

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

🚀 Verwendung

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
ArgumentBeschreibung
--urlEinzelne Ziel-URL (z.B. http://TARGET:8080)
--listDatei mit Liste von Ziel-URLs (eine pro Zeile)
--lfi-pathEinzelner zu testender Dateipfad (Standard: /etc/passwd)
--paths-fileDatei mit mehreren Dateipfaden (eine pro Zeile)
--proxyProxy (z.B. http://127.0.0.1:8080)
--outputDatei zum Speichern verwundbarer Ergebnisse
--threadsAnzahl gleichzeitiger Threads (Standard: 3)

📂 Beispielverwendungen

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt. Nicht autorisierter Zugriff auf Systeme kann illegal sein. Verwenden Sie es verantwortungsvoll.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen