
Exploit basado en Nuclei para CVE-2024-27954, dirigido a path traversal y SSRF en el plugin WP Automatic hasta la versión v3.92.0. Incluye consultas de detección para FOFA, ZoomEye y Shodan.
Existe una vulnerabilidad de Limitación Inadecuada de una Ruta a un Directorio Restringido ('Path Traversal') en el plugin WP Automatic, que permite ataques de Path Traversal y Server-Side Request Forgery (SSRF). Este problema afecta a las versiones de WP Automatic hasta la 3.92.0.
Para identificar hosts afectados, puedes usar las siguientes consultas:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clona el repositorio:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Uso con Nuclei:
Usa Nuclei con la plantilla proporcionada:
nuclei -t wprce.yaml --target http://example.com o -l WPUrls.txt
⚠️ Aviso Legal
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas está estrictamente prohibido.
📄 Licencia
Esta herramienta está licenciada bajo la Licencia MIT.