Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/devsec23/cve-2024-27956
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - Инструмент для эксплуатации SQL-инъекций в WP Automatic

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WP Automatic Plugin Эксплойт SQL-инъекции (CVE-2024-27956)

Python Version License Vulnerability

Эксплойт для проверки концепции (proof-of-concept) уязвимости SQL-инъекции в плагине WP Automatic (CVE-2024-27956), затрагивающей сайты WordPress.

📌 Описание

Этот эксплойт нацелен на критическую уязвимость SQL-инъекции без аутентификации в плагине WP Automatic (версии < 3.9.2.0) для WordPress. Уязвимость позволяет злоумышленникам создавать административных пользователей и получать полный контроль над уязвимыми сайтами.

🚀 Возможности

  • Автоматическая проверка уязвимости
  • Создание административного пользователя с настраиваемыми учетными данными
  • Автоматическая генерация надежного пароля
  • Чистый интерфейс командной строки

🛠️ Установка

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt

💻 Использование

Базовая эксплуатация:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

Пользовательское имя и пароль:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

Использование прокси:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 Параметры

root@kitploit:~
positional arguments:
  url                   Target WordPress URL

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Username for the new admin account
  -p PASSWORD, --password PASSWORD
                        Password for the new admin account

⚠️ Юридическое предупреждение

Этот инструмент предоставляется только для образовательных целей и санкционированного тестирования на проникновение. Разработчик не несет ответственности за любое неправомерное использование этого программного обеспечения. Всегда получайте соответствующее разрешение перед тестированием любых систем.

📜 Лицензия

Этот проект лицензирован на условиях лицензии MIT — подробности см. в файле LICENSE.

🔗 Ссылки

  • Подробности CVE-2024-27956
  • Плагин WP Automatic
  • Консультация по безопасности WordPress
Скачать инструмент