
Una vulnerabilità di Limitazione Impropria di un Percorso a una Directory Ristretta ('Path Traversal') esiste nel plugin WP Automatic, consentendo attacchi di Path Traversal e Server-Side Request Forgery (SSRF). Il problema interessa le versioni del plugin WP Automatic fino alla 3.92.0.
Per identificare gli host vulnerabili, puoi utilizzare le seguenti query:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Clona il repository:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Utilizzo con Nuclei:
Usa Nuclei con il template fornito:
nuclei -t wprce.yaml --target http://example.com oppure -l WPUrls.txt
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'uso non autorizzato contro sistemi è severamente vietato.
📄 Licenza
Questo strumento è concesso in licenza sotto la MIT License.