Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27954 — Scanner basato su Python per CVE-2024-27954, una vulnerabilità di Local File Inclusion nel plugin WordPress wp-automatic. Supporta scansione multithread, integrazione proxy e test di percorsi file personalizzati. | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2024-27954
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

Scanner basato su Python per CVE-2024-27954, una vulnerabilità di Local File Inclusion nel plugin WordPress wp-automatic. Supporta scansione multithread, integrazione proxy e test di percorsi file personalizzati.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-27954 - Scanner LFI per il Plugin WordPress wp-automatic

Questo progetto fornisce uno scanner Python per la vulnerabilità di Local File Inclusion (LFI) che mira a CVE-2024-27954, una falla critica riscontrata nel plugin WordPress wp-automatic. La vulnerabilità consente a un attaccante non autenticato di leggere file arbitrari sul server utilizzando un vettore di iniezione file://.

🚨 Riepilogo della vulnerabilità

  • CVE-ID: CVE-2024-27954
  • Componente: Plugin WordPress wp-automatic
  • Impatto: Local File Inclusion (LFI)
  • Rischio: Lettura remota di file senza autenticazione (es. /etc/passwd, file di configurazione, codice sorgente)
  • Vettore: Parametro link non attendibile che utilizza lo schema file://

🔧 Funzionalità

  • Scansione di uno o più URL target
  • Test per uno o più percorsi di file LFI
  • Supporto proxy (es. BurpSuite)
  • Scansione multithread
  • Salvataggio dei target vulnerabili su file
  • Output console leggibile

📦 Requisiti

  • Python 3.x
  • Modulo requests

Installa le dipendenze:

root@kitploit:~
pip install requests

🚀 Utilizzo

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
ArgumentDescription
--urlURL del singolo target (es. http://TARGET:8080)
--listFile contenente l'elenco degli URL target (uno per riga)
--lfi-pathSingolo percorso di file da testare (default: /etc/passwd)
--paths-fileFile con più percorsi di file (uno per riga)
--proxyProxy (es. http://127.0.0.1:8080)
--outputFile in cui salvare i risultati vulnerabili
--threadsNumero di thread concorrenti (default: 3)

📂 Esempi di utilizzo

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di penetration testing autorizzato. L'accesso non autorizzato ai sistemi potrebbe essere illegale. Usalo in modo responsabile.


Canali ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento