Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27954 — वर्डप्रेस < 3.92.1 के लिए ऑटोमैटिक प्लगइन में अनेक कमजोरियाँ | Kitploit
उपकरण/GitHubGitHub/gh-ost00/cve-2024-27954
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgh-ost00/cve-2024-27954

CVE-2024-27954

वर्डप्रेस < 3.92.1 के लिए ऑटोमैटिक प्लगइन में अनेक कमजोरियाँ

रिपॉजिटरी देखें
4121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2024-27954

💀 स्वचालित Remote code Execution शोषण उपकरण | GhostSec द्वारा 💀


📝 विवरण

WP Automatic में एक प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('Path Traversal') कमजोरी, जो Path Traversal और Server Side Request Forgery की अनुमति देती है। यह समस्या Automatic: n/a से 3.92.0 तक प्रभावित करती है।

⌛ क्वेरीज़

  • FOFA = body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye = title:"wp-automatic" response.status_code:200
  • Shodan = http.title:"wp-automatic" http.status:200
  • Publicwww = "/wp-content/plugins/wp-automatic"

⌛ स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/fa-rrel/CVE-2024-27954.git
    cd CVE-2024-27954
    
  2. आवश्यक पैकेज स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 उपयोग

  • RCE उपयोग
root@kitploit:~
python RCE_Exploit.py -u <target_url> or <File.txt>
  • Nuclei उपयोग
root@kitploit:~
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt

☕ समर्थन

यदि आपको यह उपकरण उपयोगी लगे और आप विकास का समर्थन करना चाहते हैं, तो मुझे एक कॉफी खरीदने पर विचार करें: Buy Me a Coffee


⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सिस्टम के खिलाफ अनधिकृत उपयोग सख्त वर्जित है।

📄 लाइसेंस

यह उपकरण MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें