Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27954 — Escáner basado en Python para CVE-2024-27954, una vulnerabilidad de inclusión de archivos locales en el plugin wp-automatic de WordPress. Admite escaneo multihilo, integración de proxy y pruebas de rutas de archivo personalizadas. | Kitploit
Herramientas/GitHubGitHub/r0otk3r/cve-2024-27954
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

Escáner basado en Python para CVE-2024-27954, una vulnerabilidad de inclusión de archivos locales en el plugin wp-automatic de WordPress. Admite escaneo multihilo, integración de proxy y pruebas de rutas de archivo personalizadas.

Ver Repositorio
6hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27954 - Escáner de LFI para el Plugin wp-automatic de WordPress

Este proyecto proporciona un escáner de vulnerabilidades de Inclusión de Archivos Locales (LFI) basado en Python que apunta a CVE-2024-27954, una falla crítica encontrada en el plugin de WordPress wp-automatic. La vulnerabilidad permite a atacantes no autenticados leer archivos arbitrarios en el servidor utilizando un vector de inyección file://.

🚨 Resumen de la Vulnerabilidad

  • CVE-ID: CVE-2024-27954
  • Componente: Plugin wp-automatic de WordPress
  • Impacto: Inclusión de Archivos Locales (LFI)
  • Riesgo: Lectura remota de archivos no autenticada (por ejemplo, /etc/passwd, archivos de configuración, código fuente)
  • Vector: Parámetro link no confiable usando el esquema file://

🔧 Características

  • Escanear una o varias URL objetivo
  • Probar una o múltiples rutas de archivos LFI
  • Soporte para proxy (por ejemplo, BurpSuite)
  • Escaneo multihilo
  • Guardar objetivos vulnerables en un archivo
  • Salida de consola legible para humanos

📦 Requisitos

  • Python 3.x
  • Módulo requests

Instalar dependencias:

pip install requests

🚀 Uso

python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
ArgumentoDescripción
--urlURL objetivo única (ej. http://TARGET:8080)
--listArchivo que contiene una lista de URLs objetivo (una por línea)
--lfi-pathRuta de archivo única a probar (por defecto: /etc/passwd)
--paths-fileArchivo con múltiples rutas de archivo (una por línea)
--proxyProxy (ej. http://127.0.0.1:8080)
--outputArchivo para guardar resultados vulnerables
--threadsNúmero de hilos concurrentes (por defecto: 3)

📂 Ejemplos de Uso

python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ Aviso Legal

Esta herramienta está destinada únicamente a fines educativos y de pruebas de penetración autorizadas. El acceso no autorizado a sistemas puede ser ilegal. Úsela de manera responsable.


Canales Oficiales

  • YouTube @rootctf
  • X @r0otk3r
Descargar herramienta