Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27954 — Scanner baseado em Python para CVE-2024-27954, uma vulnerabilidade de Inclusão de Arquivo Local no plugin WordPress wp-automatic. Suporta varredura multithread, integração de proxy e teste de caminhos de arquivo personalizados. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2024-27954
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

Scanner baseado em Python para CVE-2024-27954, uma vulnerabilidade de Inclusão de Arquivo Local no plugin WordPress wp-automatic. Suporta varredura multithread, integração de proxy e teste de caminhos de arquivo personalizados.

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27954 - Scanner LFI do Plugin WordPress wp-automatic

Este projeto oferece um scanner de vulnerabilidade de Inclusão de Arquivo Local (LFI) baseado em Python visando CVE-2024-27954, uma falha crítica encontrada no plugin WordPress wp-automatic. A vulnerabilidade permite que atacantes não autenticados leiam arquivos arbitrários no servidor usando um vetor de injeção file://.

🚨 Resumo da Vulnerabilidade

  • CVE-ID: CVE-2024-27954
  • Componente: Plugin WordPress wp-automatic
  • Impacto: Inclusão de Arquivo Local (LFI)
  • Risco: Leitura remota de arquivos não autenticada (ex.: /etc/passwd, arquivos de configuração, código fonte)
  • Vetor: Parâmetro link não confiável usando esquema file://

🔧 Funcionalidades

  • Escaneia URLs alvo únicas ou múltiplas
  • Testa caminhos de arquivo LFI únicos ou múltiplos
  • Suporte a proxy (ex.: BurpSuite)
  • Escaneamento multithread
  • Salva alvos vulneráveis em arquivo
  • Saída de console legível

📦 Requisitos

  • Python 3.x
  • Módulo requests

Instalar dependências:

pip install requests

🚀 Uso

python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
ArgumentoDescrição
--urlURL alvo única (ex.: http://TARGET:8080)
--listArquivo contendo lista de URLs alvo (uma por linha)
--lfi-pathCaminho de arquivo único para testar (padrão: /etc/passwd)
--paths-fileArquivo com múltiplos caminhos de arquivo (um por linha)
--proxyProxy (ex.: http://127.0.0.1:8080)
--outputArquivo para salvar resultados vulneráveis
--threadsNúmero de threads concorrentes (padrão: 3)

📂 Exemplos de Uso

python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de testes de penetração autorizados. O acesso não autorizado a sistemas pode ser ilegal. Use com responsabilidade.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta