Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27954 — Scanner basé sur Python pour CVE-2024-27954, une vulnérabilité d'inclusion locale de fichier (Local File Inclusion) dans le plugin WordPress wp-automatic. Prend en charge l'analyse multithread, l'intégration de proxy et le test de chemins de fichiers personnalisés. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2024-27954
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

Scanner basé sur Python pour CVE-2024-27954, une vulnérabilité d'inclusion locale de fichier (Local File Inclusion) dans le plugin WordPress wp-automatic. Prend en charge l'analyse multithread, l'intégration de proxy et le test de chemins de fichiers personnalisés.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27954 - Scanner LFI du plugin WordPress wp-automatic

Ce projet fournit un scanner de vulnérabilité d'inclusion locale de fichiers (LFI) écrit en Python, ciblant CVE-2024-27954, une faille critique du plugin WordPress wp-automatic. La vulnérabilité permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur à l'aide d'un vecteur d'injection file://.

🚨 Résumé de la vulnérabilité

  • CVE-ID : CVE-2024-27954
  • Composant : plugin WordPress wp-automatic
  • Impact : Inclusion locale de fichiers (LFI)
  • Risque : lecture de fichiers à distance sans authentification (par ex. /etc/passwd, fichiers de configuration, code source)
  • Vecteur : paramètre link non fiable utilisant le schéma file://

🔧 Fonctionnalités

  • Analyse d'une ou plusieurs URL cibles
  • Test d'un ou de plusieurs chemins de fichiers LFI
  • Prise en charge du proxy (par exemple, BurpSuite)
  • Analyse multithread
  • Enregistrement des cibles vulnérables dans un fichier
  • Sortie console lisible

📦 Prérequis

  • Python 3.x
  • module requests

Installer les dépendances :

root@kitploit:~
pip install requests

🚀 Utilisation

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
ArgumentDescription
--urlURL cible unique (par ex. http://TARGET:8080)
--listFichier contenant une liste d'URL cibles (une par ligne)
--lfi-pathChemin de fichier unique à tester (par défaut : /etc/passwd)
--paths-fileFichier contenant plusieurs chemins de fichiers (un par ligne)
--proxyProxy (par ex. http://127.0.0.1:8080)
--outputFichier pour enregistrer les résultats vulnérables
--threadsNombre de threads concurrents (par défaut : 3)

📂 Exemples d'utilisation

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. L'accès non autorisé à des systèmes peut être illégal. Utilisez-le de manière responsable.


Canaux officiels

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil