
Modèle Nuclei et requêtes de détection pour CVE-2024-27954, une vulnérabilité de traversée de chemin et SSRF dans le plugin WordPress WP Automatic jusqu'à la version 3.92.0.
Une vulnérabilité de Limitation incorrecte d'un nom de chemin à un répertoire restreint ('Path Traversal') existe dans le plugin WP Automatic, permettant des attaques de Path Traversal et de Server-Side Request Forgery (SSRF). Ce problème affecte les versions de WP Automatic jusqu'à 3.92.0.
Pour identifier les hôtes affectés, vous pouvez utiliser les requêtes suivantes :
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clonez le dépôt :
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Utilisation de Nuclei :
Utilisez Nuclei avec le template fourni :
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ Avertissement
Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes est strictement interdite.
📄 Licence
Cet outil est sous licence MIT.