Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27956 — CVE-2024-27956 - WP Automatic Outil d'exploitation d'injection SQL | Kitploit
Outils/GitHubGitHub/devsec23/cve-2024-27956
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - WP Automatic Outil d'exploitation d'injection SQL

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit d'injection SQL du plugin WP Automatic (CVE-2024-27956)

Python Version License Vulnerability

Un exploit de preuve de concept pour la vulnérabilité d'injection SQL dans le plugin WP Automatic (CVE-2024-27956) affectant les sites WordPress.

📌 Description

Cet exploit cible une vulnérabilité critique d'injection SQL non authentifiée dans le plugin WP Automatic (versions < 3.9.2.0) pour WordPress. La vulnérabilité permet aux attaquants de créer des utilisateurs administratifs et d'obtenir un contrôle total des sites vulnérables.

🚀 Fonctionnalités

  • Vérification automatisée de la vulnérabilité
  • Création d'un utilisateur administrateur avec des identifiants configurables
  • Génération automatique de mot de passe fort
  • Interface en ligne de commande propre

🛠️ Installation

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt

💻 Utilisation

Exploitation de base :

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

Nom d'utilisateur et mot de passe personnalisés :

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

Utilisation d'un proxy :

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 Options

root@kitploit:~
positional arguments:
  url                   URL WordPress cible

optional arguments:
  -h, --help            afficher ce message d'aide et quitter
  -u USERNAME, --username USERNAME
                        Nom d'utilisateur pour le nouveau compte administrateur
  -p PASSWORD, --password PASSWORD
                        Mot de passe pour le nouveau compte administrateur

⚠️ Avertissement légal

Cet outil est fourni uniquement à des fins éducatives et de tests de pénétration autorisés. Le développeur n'est pas responsable de toute utilisation abusive de ce logiciel. Obtenez toujours une autorisation appropriée avant de tester tout système.

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🔗 Références

  • Détails CVE-2024-27956
  • Plugin WP Automatic
  • Avis de sécurité WordPress
Télécharger l’outil