
WordPress用Automaticプラグイン < 3.92.1 複数の脆弱性
💀 自動リモートコード実行エクスプロイトツール | GhostSec 作 💀
WP Automatic の Automatic における、制限付きディレクトリへのパス名の制限が不適切な('Path Traversal')脆弱性により、パストラバーサルおよびサーバーサイドリクエストフォージェリ(SSRF)が可能になります。この問題は Automatic の n/a から 3.92.0 までに影響します。
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"リポジトリをクローンします:
git clone https://github.com/fa-rrel/CVE-2024-27954.git
cd CVE-2024-27954
必要なパッケージをインストールします:
pip install -r requirements.txt
python RCE_Exploit.py -u <target_url> or <File.txt>
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt
このツールが役立つと感じ、開発を支援したい場合は、コーヒーを一杯ごちそうすることを検討してください:

このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。システムに対する無許可の使用は固く禁止されています。
このツールは MIT ライセンスの下で提供されています。