Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/devsec23/cve-2024-27956
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - Ferramenta de Exploração de Injeção SQL Automática do WP

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Injeção SQL no Plugin WP Automatic (CVE-2024-27956)

Python Version License Vulnerability

Um exploit de prova de conceito para a vulnerabilidade de injeção SQL no plugin WP Automatic (CVE-2024-27956) que afeta sites WordPress.

📌 Descrição

Este exploit tem como alvo uma vulnerabilidade crítica de injeção SQL não autenticada no plugin WP Automatic (versões < 3.9.2.0) para WordPress. A vulnerabilidade permite que atacantes criem usuários administrativos e obtenham controle total de sites vulneráveis.

🚀 Funcionalidades

  • Verificação automatizada de vulnerabilidade
  • Criação de usuário administrador com credenciais configuráveis
  • Geração automática de senha forte
  • Interface de linha de comando limpa

🛠️ Instalação

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt

💻 Uso

Exploração básica:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

Nome de usuário e senha personalizados:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

Usando um proxy:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 Opções

root@kitploit:~
positional arguments:
  url                   URL do WordPress alvo

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai
  -u USERNAME, --username USERNAME
                        Nome de usuário para a nova conta de administrador
  -p PASSWORD, --password PASSWORD
                        Senha para a nova conta de administrador

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizados. O desenvolvedor não é responsável por qualquer uso indevido deste software. Sempre obtenha autorização adequada antes de testar qualquer sistema.

📜 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🔗 Referências

  • Detalhes do CVE-2024-27956
  • Plugin WP Automatic
  • Aviso de Segurança do WordPress
Baixar ferramenta