
CVE-2024-27954 के लिए Nuclei-आधारित शोषण, जो WP Automatic प्लगइन के v3.92.0 तक के संस्करणों में पथ ट्रैवर्सल और SSRF को लक्षित करता है। इसमें FOFA, ZoomEye और Shodan के लिए पहचान क्वेरी शामिल हैं।
WP Automatic प्लगइन में एक प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल') कमजोरी मौजूद है, जो पथ ट्रैवर्सल और सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमलों की अनुमति देती है। यह समस्या WP Automatic के 3.92.0 तक के संस्करणों को प्रभावित करती है।
प्रभावित होस्ट की पहचान करने के लिए, आप निम्नलिखित क्वेरी का उपयोग कर सकते हैं:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"रिपॉजिटरी क्लोन करें:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Nuclei उपयोग:
प्रदान किए गए टेम्पलेट के साथ Nuclei का उपयोग करें:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ अस्वीकरण
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सिस्टम के खिलाफ अनधिकृत उपयोग सख्त वर्जित है।
📄 लाइसेंस
यह उपकरण MIT लाइसेंस के तहत लाइसेंस प्राप्त है।