Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27954 — CVE-2024-27954 के लिए Nuclei टेम्पलेट और डिटेक्शन क्वेरीज़, जो WP Automatic WordPress प्लगइन के संस्करण 3.92.0 तक में पाथ ट्रैवर्सल और SSRF कमज़ोरी है। | Kitploit
उपकरण/GitHubGitHub/babydessy/cve-2024-27954
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbabydessy/cve-2024-27954

CVE-2024-27954

CVE-2024-27954 के लिए Nuclei टेम्पलेट और डिटेक्शन क्वेरीज़, जो WP Automatic WordPress प्लगइन के संस्करण 3.92.0 तक में पाथ ट्रैवर्सल और SSRF कमज़ोरी है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27954

📝 CVE-2024-27954 - WP Automatic प्लगइन में पाथ ट्रैवर्सल और SSRF भेद्यता

विवरण

WP Automatic प्लगइन में एक पाथनेम का प्रतिबंधित निर्देशिका तक सीमित अनुचित सीमा ('पाथ ट्रैवर्सल') भेद्यता मौजूद है, जो पाथ ट्रैवर्सल और सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) हमलों की अनुमति देती है। यह समस्या WP Automatic के 3.92.0 तक के संस्करणों को प्रभावित करती है।


🔍 डिटेक्शन क्वेरीज़

प्रभावित होस्ट की पहचान करने के लिए, आप निम्नलिखित क्वेरीज़ का उपयोग कर सकते हैं:

  • FOFA: body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye: title:"wp-automatic" response.status_code:200
  • Shodan: http.title:"wp-automatic" http.status:200
  • Publicwww: "/wp-content/plugins/wp-automatic"

⬇️ इंस्टॉलेशन

रिपॉज़िटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954

Nuclei Usage:
Use Nuclei with the provided template:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt


⚠️ अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सिस्टम के विरुद्ध अनधिकृत उपयोग पूर्णतः निषिद्ध है।

📄 लाइसेंस
यह टूल MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
टूल डाउनलोड करें