
CVE-2024-27956 - WP Automatic SQL 인젝션 익스플로잇 도구
WordPress 사이트에 영향을 주는 WP Automatic 플러그인의 SQL 인젝션 취약점(CVE-2024-27956)에 대한 개념 증명(PoC) 익스플로잇입니다.
이 익스플로잇은 WordPress용 WP Automatic 플러그인(3.9.2.0 미만 버전)의 인증되지 않은 치명적인 SQL 인젝션 취약점을 대상으로 합니다. 이 취약점으로 인해 공격자는 관리자 사용자를 생성하고 취약한 웹사이트에 대한 전체 제어 권한을 얻을 수 있습니다.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
이 도구는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다. 개발자는 이 소프트웨어의 어떠한 오용에 대해서도 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.