
Шаблон Nuclei и запросы обнаружения для CVE-2024-27954 — уязвимости обхода пути и SSRF в плагине WordPress WP Automatic до версии 3.92.0.
В плагине WP Automatic существует уязвимость Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'), позволяющая проводить атаки Path Traversal и Server-Side Request Forgery (SSRF). Проблема затрагивает версии WP Automatic вплоть до 3.92.0.
Для выявления уязвимых хостов можно использовать следующие запросы:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Клонируйте репозиторий:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Использование Nuclei:
Используйте Nuclei с предоставленным шаблоном:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ Отказ от ответственности
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Неавторизованное использование против систем строго запрещено.
📄 Лицензия
Этот инструмент распространяется под лицензией MIT.