
CVE-2024-27956 - Инструмент для эксплуатации SQL-инъекций в WP Automatic
Эксплойт для проверки концепции (proof-of-concept) уязвимости SQL-инъекции в плагине WP Automatic (CVE-2024-27956), затрагивающей сайты WordPress.
Этот эксплойт нацелен на критическую уязвимость SQL-инъекции без аутентификации в плагине WP Automatic (версии < 3.9.2.0) для WordPress. Уязвимость позволяет злоумышленникам создавать административных пользователей и получать полный контроль над уязвимыми сайтами.
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
Этот инструмент предоставляется только для образовательных целей и санкционированного тестирования на проникновение. Разработчик не несет ответственности за любое неправомерное использование этого программного обеспечения. Всегда получайте соответствующее разрешение перед тестированием любых систем.
Этот проект лицензирован на условиях лицензии MIT — подробности см. в файле LICENSE.