Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27954 — WordPress用Automaticプラグイン < 3.92.1 複数の脆弱性 | Kitploit
ツール/GitHubGitHub/gh-ost00/cve-2024-27954
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubgh-ost00/cve-2024-27954

CVE-2024-27954

WordPress用Automaticプラグイン < 3.92.1 複数の脆弱性

リポジトリを見る
4121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2024-27954

💀 自動リモートコード実行エクスプロイトツール | GhostSec 作 💀


📝 説明

WP Automatic の Automatic における、制限付きディレクトリへのパス名の制限が不適切な('Path Traversal')脆弱性により、パストラバーサルおよびサーバーサイドリクエストフォージェリ(SSRF)が可能になります。この問題は Automatic の n/a から 3.92.0 までに影響します。

⌛ クエリ

  • FOFA = body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye = title:"wp-automatic" response.status_code:200
  • Shodan = http.title:"wp-automatic" http.status:200
  • Publicwww = "/wp-content/plugins/wp-automatic"

⌛ インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/fa-rrel/CVE-2024-27954.git
    cd CVE-2024-27954
    
  2. 必要なパッケージをインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 使用方法

  • RCE の使用方法
root@kitploit:~
python RCE_Exploit.py -u <target_url> or <File.txt>
  • Nuclei の使用方法
root@kitploit:~
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt

☕ サポート

このツールが役立つと感じ、開発を支援したい場合は、コーヒーを一杯ごちそうすることを検討してください: コーヒーを購入


⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。システムに対する無許可の使用は固く禁止されています。

📄 ライセンス

このツールは MIT ライセンスの下で提供されています。

ツールをダウンロード