
Plantilla de Nuclei y consultas de detección para CVE-2024-27954, una vulnerabilidad de path traversal y SSRF en el plugin WP Automatic de WordPress hasta la versión 3.92.0.
Existe una vulnerabilidad de Limitación Incorrecta de un Nombre de Ruta a un Directorio Restringido ('Path Traversal') en el plugin WP Automatic, que permite ataques de Path Traversal y Server-Side Request Forgery (SSRF). Este problema afecta a las versiones de WP Automatic hasta la 3.92.0.
Para identificar hosts afectados, puedes usar las siguientes consultas:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clona el repositorio:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Nuclei Usage:
Use Nuclei with the provided template:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ Disclaimer
This tool is intended for authorized security testing and educational purposes only. Unauthorized use against systems is strictly prohibited.
📄 License
This tool is licensed under the MIT License.