
Эксплойт на основе Nuclei для CVE-2024-27954, нацеленный на обход пути и SSRF в плагине WP Automatic до версии 3.92.0. Включает запросы обнаружения для FOFA, ZoomEye и Shodan.
В плагине WP Automatic существует уязвимость некорректного ограничения пути к ограниченному каталогу ('Path Traversal'), позволяющая выполнять атаки Path Traversal и Server-Side Request Forgery (SSRF). Эта проблема затрагивает версии WP Automatic вплоть до 3.92.0.
Чтобы выявить затронутые хосты, можно использовать следующие запросы:
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Клонируйте репозиторий:
git clone https://github.com/Quantum-Hacker/CVE-2024-27954.git
cd CVE-2024-27954
Nuclei Usage:
Use Nuclei with the provided template:
nuclei -t wprce.yaml --target http://example.com or -l WPUrls.txt
⚠️ Отказ от ответственности
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем строго запрещено.
📄 Лицензия
Этот инструмент распространяется по лицензии MIT.