
Exploit basé sur Nuclei pour CVE-2024-27954, ciblant le path traversal et la SSRF dans le plugin WP Automatic jusqu'à la v3.92.0. Inclut des requêtes de détection pour FOFA, ZoomEye et Shodan.
Une limitation incorrecte d'un chemin d'accès à un répertoire restreint ('Path Traversal') existe dans le plugin WP Automatic, permettant des attaques de Path Traversal et de Server-Side Request Forgery (SSRF). Ce problème affecte les versions de WP Automatic jusqu'à 3.92.0.
Pour identifier les hôtes affectés, vous pouvez utiliser les requêtes suivantes :
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clonez le dépôt :
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Utilisation avec Nuclei :
Utilisez Nuclei avec le modèle fourni :
nuclei -t wprce.yaml --target http://example.com ou -l WPUrls.txt
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes est strictement interdite.
Cet outil est sous licence MIT.