
CVE-2024-27956 - Herramienta de explotación de inyección SQL de WP Automatic
Un exploit de prueba de concepto para la vulnerabilidad de inyección SQL en el plugin WP Automatic (CVE-2024-27956) que afecta a sitios WordPress.
Este exploit apunta a una vulnerabilidad crítica de inyección SQL sin autenticación en el plugin WP Automatic (versiones < 3.9.2.0) para WordPress. La vulnerabilidad permite a los atacantes crear usuarios administradores y obtener el control total de los sitios web vulnerables.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El desarrollador no es responsable de ningún uso indebido de este software. Obtenga siempre la autorización adecuada antes de probar cualquier sistema.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.