Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gh-ost00/cve-2024-27954
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgh-ost00/cve-2024-27954

CVE-2024-27954

Automatic Plugin pour WordPress < 3.92.1 Multiples vulnérabilités

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ CVE-2024-27954

💀 Automatic - Outils d'exploitation d'exécution de code à distance | Par GhostSec 💀


📝 Description

Vulnérabilité de limitation incorrecte d'un nom de chemin vers un répertoire restreint ('Path Traversal') dans WP Automatic Automatic permet le Path Traversal, la Server Side Request Forgery. Ce problème affecte Automatic : de n/a à 3.92.0.

⌛ Requêtes

  • FOFA = body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye = title:"wp-automatic" response.status_code:200
  • Shodan = http.title:"wp-automatic" http.status:200
  • Publicwww = "/wp-content/plugins/wp-automatic"

⌛ Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/fa-rrel/CVE-2024-27954.git
    cd CVE-2024-27954
    
  2. Installez les paquets requis :

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Utilisation

  • Utilisation RCE
root@kitploit:~
python RCE_Exploit.py -u <target_url> or <File.txt>
  • Utilisation Nuclei
root@kitploit:~
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt

☕ Soutien

Si vous trouvez cet outil utile et souhaitez soutenir le développement, pensez à m'offrir un café : Offrez-moi un café


⚠️ Avertissement

Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes est strictement interdite.

📄 Licence

Cet outil est sous licence MIT.

Télécharger l’outil