
CVE-2024-27954(WordPress wp-automatic 플러그인의 로컬 파일 포함 취약점)를 위한 Python 기반 스캐너입니다. 멀티스레드 스캔, 프록시 통합 및 사용자 정의 파일 경로 테스트를 지원합니다.
이 프로젝트는 WordPress 플러그인 wp-automatic에서 발견된 심각한 취약점인 CVE-2024-27954를 대상으로 하는 Python 기반의 LFI(Local File Inclusion) 취약점 스캐너입니다. 이 취약점은 인증되지 않은 공격자가 file:// 주입 벡터를 사용하여 서버의 임의 파일을 읽을 수 있도록 합니다.
wp-automatic 플러그인/etc/passwd, 설정 파일, 소스 코드)file:// 스킴을 사용하는 신뢰할 수 없는 link 매개변수requests 모듈의존성 설치:
pip install requests
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
| 인자 | 설명 |
|---|---|
--url | 단일 대상 URL (예: http://TARGET:8080) |
--list | 대상 URL 목록이 포함된 파일 (한 줄에 하나씩) |
--lfi-path | 테스트할 단일 파일 경로 (기본값: /etc/passwd) |
--paths-file | 여러 파일 경로가 포함된 파일 (한 줄에 하나씩) |
--proxy | 프록시 (예: http://127.0.0.1:8080) |
--output | 취약한 결과를 저장할 파일 |
--threads | 동시 스레드 수 (기본값: 3) |
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt

이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 승인되지 않은 시스템 접근은 불법일 수 있습니다. 책임감 있게 사용하세요.