Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27954 — Plugin Automatic para WordPress < 3.92.1 Múltiplas Vulnerabilidades | Kitploit
Ferramentas/GitHubGitHub/gh-ost00/cve-2024-27954
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgh-ost00/cve-2024-27954

CVE-2024-27954

Plugin Automatic para WordPress < 3.92.1 Múltiplas Vulnerabilidades

Ver Repositório
412há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ CVE-2024-27954

💀 Ferramentas Automáticas de Exploração de Execução Remota de Código | Por GhostSec 💀


📝 Descrição

Vulnerabilidade de Limitação Incorreta de um Nome de Caminho para um Diretório Restrito ('Path Traversal') no WP Automatic Automatic permite Path Traversal e Server Side Request Forgery. Este problema afeta o Automatic: de n/a até 3.92.0.

⌛ Consultas

  • FOFA = body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"
  • ZoomEye = title:"wp-automatic" response.status_code:200
  • Shodan = http.title:"wp-automatic" http.status:200
  • Publicwww = "/wp-content/plugins/wp-automatic"

⌛ Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/fa-rrel/CVE-2024-27954.git
    cd CVE-2024-27954
    
  2. Instale os pacotes necessários:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Uso

  • Uso do RCE
root@kitploit:~
python RCE_Exploit.py -u <target_url> or <File.txt>
  • Uso do Nuclei
root@kitploit:~
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt

☕ Suporte

Se você acha esta ferramenta útil e quer apoiar o desenvolvimento, considere me pagar um café: Me pague um café


⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O uso não autorizado contra sistemas é estritamente proibido.

📄 Licença

Estas ferramentas estão licenciadas sob a Licença MIT.

Baixar ferramenta