Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27954 — CVE-2024-27954 के लिए Python-आधारित स्कैनर, जो WordPress wp-automatic प्लगइन में एक लोकल फाइल इंक्लूजन कमजोरी है। मल्टीथ्रेडेड स्कैनिंग, प्रॉक्सी इंटीग्रेशन और कस्टम फ़ाइल पथ परीक्षण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-27954
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

CVE-2024-27954 के लिए Python-आधारित स्कैनर, जो WordPress wp-automatic प्लगइन में एक लोकल फाइल इंक्लूजन कमजोरी है। मल्टीथ्रेडेड स्कैनिंग, प्रॉक्सी इंटीग्रेशन और कस्टम फ़ाइल पथ परीक्षण का समर्थन करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27954 - वर्डप्रेस wp-automatic प्लगइन LFI स्कैनर

यह परियोजना एक Python-आधारित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता स्कैनर प्रदान करती है, जो CVE-2024-27954 को लक्षित करता है, जो वर्डप्रेस प्लगइन wp-automatic में पाई गई एक गंभीर त्रुटि है। यह भेद्यता अनधिकृत हमलावरों को file:// इंजेक्शन वेक्टर का उपयोग करके सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

🚨 भेद्यता सारांश

  • CVE-ID: CVE-2024-27954
  • घटक: वर्डप्रेस wp-automatic प्लगइन
  • प्रभाव: स्थानीय फ़ाइल समावेशन (LFI)
  • जोखिम: रिमोट अनधिकृत फ़ाइल पढ़ना (जैसे /etc/passwd, कॉन्फ़िग फ़ाइलें, स्रोत कोड)
  • वेक्टर: file:// योजना का उपयोग करके अविश्वसनीय link पैरामीटर

🔧 विशेषताएँ

  • एकल या एकाधिक लक्ष्य URL स्कैन करें
  • एकल या एकाधिक LFI फ़ाइल पथों के लिए परीक्षण करें
  • प्रॉक्सी समर्थन (जैसे BurpSuite)
  • मल्टीथ्रेडेड स्कैनिंग
  • असुरक्षित लक्ष्यों को फ़ाइल में आउटपुट करें
  • मानव-पठनीय कंसोल आउटपुट

📦 आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

🚀 उपयोग

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
तर्कविवरण
--urlएकल लक्ष्य URL (जैसे http://TARGET:8080)
--listलक्ष्य URL सूची वाली फ़ाइल (प्रति पंक्ति एक)
--lfi-pathपरीक्षण के लिए एकल फ़ाइल पथ (डिफ़ॉल्ट: /etc/passwd)
--paths-fileएकाधिक फ़ाइल पथों वाली फ़ाइल (प्रति पंक्ति एक)
--proxyप्रॉक्सी (जैसे http://127.0.0.1:8080)
--outputअसुरक्षित परिणाम सहेजने के लिए फ़ाइल
--threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 3)

📂 उदाहरण उपयोग

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। सिस्टम तक अनधिकृत पहुंच अवैध हो सकती है। जिम्मेदारी से उपयोग करें।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें