
Template Nuclei e query di rilevamento per CVE-2024-27954, una vulnerabilità di path traversal e SSRF nel plugin WordPress WP Automatic fino alla versione 3.92.0.
Nel plugin WP Automatic esiste una vulnerabilità di Limitazione Impropria di un Pathname a una Directory Ristretta ('Path Traversal'), che consente attacchi di Path Traversal e Server-Side Request Forgery (SSRF). Questo problema interessa le versioni di WP Automatic fino alla 3.92.0.
Per identificare gli host interessati, è possibile utilizzare le seguenti query:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clona il repository:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Utilizzo di Nuclei:
Usa Nuclei con il template fornito:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato contro sistemi è severamente proibito.
📄 Licenza
Questo strumento è concesso in licenza sotto la Licenza MIT.