Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27954 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2024-27954
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27954 - WordPress wp-automatic プラグイン LFI スキャナー

このプロジェクトは、WordPress プラグイン wp-automatic で見つかった重大な脆弱性 CVE-2024-27954 を対象とした、Python ベースのローカルファイルインクルージョン (LFI) 脆弱性スキャナーを提供します。この脆弱性により、認証されていない攻撃者が file:// インジェクションベクターを使用してサーバー上の任意のファイルを読み取ることができます。

🚨 脆弱性の概要

  • CVE-ID: CVE-2024-27954
  • コンポーネント: WordPress wp-automatic プラグイン
  • 影響: ローカルファイルインクルージョン (LFI)
  • リスク: 認証されていないリモートからのファイル読み取り (例: /etc/passwd、設定ファイル、ソースコード)
  • ベクター: file:// スキームを使用した信頼できない link パラメーター

🔧 特徴

  • 単一または複数のターゲット URL をスキャン
  • 単一または複数の LFI ファイルパスをテスト
  • プロキシサポート (例: BurpSuite)
  • マルチスレッドスキャン
  • 脆弱なターゲットをファイルに出力
  • 人間が読みやすいコンソール出力

📦 要件

  • Python 3.x
  • requests モジュール

依存関係をインストール:

root@kitploit:~
pip install requests

🚀 使用方法

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd

📂 使用例

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ 免責事項

このツールは、教育目的および許可を得たペネトレーションテスト専用に作られています。システムへの無許可アクセスは違法となる場合があります。責任を持って使用してください。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード
引数説明
--url単一のターゲット URL (例: http://TARGET:8080)
--listターゲット URL のリストを含むファイル (1行に1つ)
--lfi-pathテストする単一のファイルパス (デフォルト: /etc/passwd)
--paths-file複数のファイルパスを含むファイル (1行に1つ)
--proxyプロキシ (例: http://127.0.0.1:8080)
--output脆弱な結果を保存するファイル
--threads同時スレッド数 (デフォルト: 3)