Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27954 — Exploit basado en Nuclei para CVE-2024-27954, dirigido a path traversal y SSRF en el plugin WP Automatic hasta la versión v3.92.0. Incluye consultas de detección para FOFA, ZoomEye y Shodan. | Kitploit
Herramientas/GitHubGitHub/chsxthwik/cve-2024-27954
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubchsxthwik/cve-2024-27954

CVE-2024-27954

Exploit basado en Nuclei para CVE-2024-27954, dirigido a path traversal y SSRF en el plugin WP Automatic hasta la versión v3.92.0. Incluye consultas de detección para FOFA, ZoomEye y Shodan.

Ver Repositorio
111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27954

📝 CVE-2024-27954 - Vulnerabilidad de Path Traversal y SSRF en el Plugin WP Automatic

Descripción

Existe una vulnerabilidad de Limitación Inadecuada de una Ruta a un Directorio Restringido ('Path Traversal') en el plugin WP Automatic, que permite ataques de Path Traversal y Server-Side Request Forgery (SSRF). Este problema afecta a las versiones de WP Automatic hasta la 3.92.0.


🔍 Consultas de Detección

Para identificar hosts afectados, puedes usar las siguientes consultas:

  • FOFA: body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye: title:"wp-automatic" response.status_code:200
  • Shodan: http.title:"wp-automatic" http.status:200
  • Publicwww: "/wp-content/plugins/wp-automatic"

⬇️ Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954

Uso con Nuclei:
Usa Nuclei con la plantilla proporcionada:
nuclei -t wprce.yaml --target http://example.com o -l WPUrls.txt


⚠️ Aviso Legal
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas está estrictamente prohibido.

📄 Licencia
Esta herramienta está licenciada bajo la Licencia MIT.
Descargar herramienta