
CVE-2024-27954 के लिए Nuclei टेम्पलेट और डिटेक्शन क्वेरीज़, जो WP Automatic WordPress प्लगइन के संस्करण 3.92.0 तक में पाथ ट्रैवर्सल और SSRF कमज़ोरी है।
WP Automatic प्लगइन में एक पाथनेम का प्रतिबंधित निर्देशिका तक सीमित अनुचित सीमा ('पाथ ट्रैवर्सल') भेद्यता मौजूद है, जो पाथ ट्रैवर्सल और सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) हमलों की अनुमति देती है। यह समस्या WP Automatic के 3.92.0 तक के संस्करणों को प्रभावित करती है।
प्रभावित होस्ट की पहचान करने के लिए, आप निम्नलिखित क्वेरीज़ का उपयोग कर सकते हैं:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"रिपॉज़िटरी क्लोन करें:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Nuclei Usage:
Use Nuclei with the provided template:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सिस्टम के विरुद्ध अनधिकृत उपयोग पूर्णतः निषिद्ध है।
📄 लाइसेंस
यह टूल MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।