Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-27954 — CVE-2024-27954(WordPress wp-automatic 플러그인의 로컬 파일 포함 취약점)를 위한 Python 기반 스캐너입니다. 멀티스레드 스캔, 프록시 통합 및 사용자 정의 파일 경로 테스트를 지원합니다. | Kitploit
도구/GitHubGitHub/r0otk3r/cve-2024-27954
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

CVE-2024-27954(WordPress wp-automatic 플러그인의 로컬 파일 포함 취약점)를 위한 Python 기반 스캐너입니다. 멀티스레드 스캔, 프록시 통합 및 사용자 정의 파일 경로 테스트를 지원합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-27954 - WordPress wp-automatic 플러그인 LFI 스캐너

이 프로젝트는 WordPress 플러그인 wp-automatic에서 발견된 심각한 취약점인 CVE-2024-27954를 대상으로 하는 Python 기반의 LFI(Local File Inclusion) 취약점 스캐너입니다. 이 취약점은 인증되지 않은 공격자가 file:// 주입 벡터를 사용하여 서버의 임의 파일을 읽을 수 있도록 합니다.

🚨 취약점 요약

  • CVE-ID: CVE-2024-27954
  • 구성 요소: WordPress wp-automatic 플러그인
  • 영향: LFI(Local File Inclusion)
  • 위험: 인증되지 않은 원격 파일 읽기 (예: /etc/passwd, 설정 파일, 소스 코드)
  • 벡터: file:// 스킴을 사용하는 신뢰할 수 없는 link 매개변수

🔧 기능

  • 단일 또는 여러 대상 URL 스캔
  • 단일 또는 여러 LFI 파일 경로 테스트
  • 프록시 지원 (예: BurpSuite)
  • 멀티스레드 스캔
  • 취약한 대상 결과를 파일로 저장
  • 사람이 읽기 쉬운 콘솔 출력

📦 요구사항

  • Python 3.x
  • requests 모듈

의존성 설치:

root@kitploit:~
pip install requests

🚀 사용법

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
인자설명
--url단일 대상 URL (예: http://TARGET:8080)
--list대상 URL 목록이 포함된 파일 (한 줄에 하나씩)
--lfi-path테스트할 단일 파일 경로 (기본값: /etc/passwd)
--paths-file여러 파일 경로가 포함된 파일 (한 줄에 하나씩)
--proxy프록시 (예: http://127.0.0.1:8080)
--output취약한 결과를 저장할 파일
--threads동시 스레드 수 (기본값: 3)

📂 사용 예시

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ 면책 조항

이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 승인되지 않은 시스템 접근은 불법일 수 있습니다. 책임감 있게 사용하세요.


공식 채널

  • YouTube @rootctf
  • X @r0otk3r
도구 다운로드