Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27956 — CVE-2024-27956 - Tool di Exploit SQL Injection per WP Automatic | Kitploit
Strumenti/GitHubGitHub/devsec23/cve-2024-27956
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - Tool di Exploit SQL Injection per WP Automatic

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di SQL Injection del Plugin WP Automatic (CVE-2024-27956)

Python Version License Vulnerability

Un exploit proof-of-concept per la vulnerabilità di SQL injection nel plugin WP Automatic (CVE-2024-27956) che colpisce i siti WordPress.

📌 Descrizione

Questo exploit prende di mira una vulnerabilità critica di SQL injection non autenticata nel plugin WP Automatic (versioni < 3.9.2.0) per WordPress. La vulnerabilità consente agli attaccanti di creare utenti amministrativi e ottenere il pieno controllo dei siti web vulnerabili.

🚀 Caratteristiche

  • Verifica automatizzata della vulnerabilità
  • Creazione di utenti admin con credenziali configurabili
  • Generazione automatica di password sicure
  • Interfaccia a riga di comando pulita

🛠️ Installazione

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt

💻 Utilizzo

Sfruttamento di base:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

Nome utente e password personalizzati:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

Utilizzo di un proxy:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 Opzioni

root@kitploit:~
positional arguments:
  url                   Target WordPress URL

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Username for the new admin account
  -p PASSWORD, --password PASSWORD
                        Password for the new admin account

⚠️ Disclaimer Legale

Questo strumento è fornito esclusivamente per scopi didattici e di penetration testing autorizzato. Lo sviluppatore non è responsabile per qualsiasi uso improprio di questo software. Ottenere sempre la dovuta autorizzazione prima di testare qualsiasi sistema.

📜 Licenza

Questo progetto è concesso in licenza sotto la MIT License - consultare il file LICENSE per i dettagli.

🔗 Riferimenti

  • Dettagli CVE-2024-27956
  • Plugin WP Automatic
  • Avviso di sicurezza WordPress
Scarica lo strumento