
CVE-2024-27954 के लिए Python-आधारित स्कैनर, जो WordPress wp-automatic प्लगइन में एक लोकल फाइल इंक्लूजन कमजोरी है। मल्टीथ्रेडेड स्कैनिंग, प्रॉक्सी इंटीग्रेशन और कस्टम फ़ाइल पथ परीक्षण का समर्थन करता है।
यह परियोजना एक Python-आधारित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता स्कैनर प्रदान करती है, जो CVE-2024-27954 को लक्षित करता है, जो वर्डप्रेस प्लगइन wp-automatic में पाई गई एक गंभीर त्रुटि है। यह भेद्यता अनधिकृत हमलावरों को file:// इंजेक्शन वेक्टर का उपयोग करके सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
wp-automatic प्लगइन/etc/passwd, कॉन्फ़िग फ़ाइलें, स्रोत कोड)file:// योजना का उपयोग करके अविश्वसनीय link पैरामीटरrequests मॉड्यूलनिर्भरताएँ स्थापित करें:
pip install requests
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
| तर्क | विवरण |
|---|---|
--url | एकल लक्ष्य URL (जैसे http://TARGET:8080) |
--list | लक्ष्य URL सूची वाली फ़ाइल (प्रति पंक्ति एक) |
--lfi-path | परीक्षण के लिए एकल फ़ाइल पथ (डिफ़ॉल्ट: /etc/passwd) |
--paths-file | एकाधिक फ़ाइल पथों वाली फ़ाइल (प्रति पंक्ति एक) |
--proxy | प्रॉक्सी (जैसे http://127.0.0.1:8080) |
--output | असुरक्षित परिणाम सहेजने के लिए फ़ाइल |
--threads | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 3) |
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। सिस्टम तक अनधिकृत पहुंच अवैध हो सकती है। जिम्मेदारी से उपयोग करें।