
वर्डप्रेस < 3.92.1 के लिए ऑटोमैटिक प्लगइन में अनेक कमजोरियाँ
💀 स्वचालित Remote code Execution शोषण उपकरण | GhostSec द्वारा 💀
WP Automatic में एक प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('Path Traversal') कमजोरी, जो Path Traversal और Server Side Request Forgery की अनुमति देती है। यह समस्या Automatic: n/a से 3.92.0 तक प्रभावित करती है।
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"रिपॉजिटरी क्लोन करें:
git clone https://github.com/fa-rrel/CVE-2024-27954.git
cd CVE-2024-27954
आवश्यक पैकेज स्थापित करें:
pip install -r requirements.txt
python RCE_Exploit.py -u <target_url> or <File.txt>
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt
यदि आपको यह उपकरण उपयोगी लगे और आप विकास का समर्थन करना चाहते हैं, तो मुझे एक कॉफी खरीदने पर विचार करें:

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सिस्टम के खिलाफ अनधिकृत उपयोग सख्त वर्जित है।
यह उपकरण MIT लाइसेंस के तहत लाइसेंस प्राप्त है।