Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27954 — Сканер на Python для CVE-2024-27954, уязвимости включения локальных файлов в плагине WordPress wp-automatic. Поддерживает многопоточное сканирование, интеграцию прокси и тестирование пользовательских путей к файлам. | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2024-27954
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

Сканер на Python для CVE-2024-27954, уязвимости включения локальных файлов в плагине WordPress wp-automatic. Поддерживает многопоточное сканирование, интеграцию прокси и тестирование пользовательских путей к файлам.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27954 - LFI-сканер для плагина WordPress wp-automatic

Этот проект представляет собой сканер уязвимости локального включения файлов (Local File Inclusion, LFI) на Python, нацеленный на CVE-2024-27954 — критическую ошибку в плагине WordPress wp-automatic. Уязвимость позволяет неаутентифицированным злоумышленникам читать произвольные файлы на сервере с помощью вектора инъекции file://.

🚨 Описание уязвимости

  • CVE-ID: CVE-2024-27954
  • Компонент: Плагин WordPress wp-automatic
  • Воздействие: Локальное включение файлов (LFI)
  • Риск: Неавторизованное чтение файлов удалённо (например, /etc/passwd, конфигурационные файлы, исходный код)
  • Вектор: Недоверенный параметр link с использованием схемы file://

🔧 Возможности

  • Сканирование одной или нескольких целевых URL
  • Проверка одного или нескольких LFI-путей к файлам
  • Поддержка прокси (например, BurpSuite)
  • Многопоточное сканирование
  • Сохранение уязвимых целей в файл
  • Человекочитаемый вывод в консоль

📦 Требования

  • Python 3.x
  • Модуль requests

Установка зависимостей:

root@kitploit:~
pip install requests

🚀 Использование

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
АргументОписание
--urlОдиночный целевой URL (например, http://TARGET:8080)
--listФайл со списком целевых URL (по одному на строку)
--lfi-pathОдиночный путь к файлу для проверки (по умолчанию: /etc/passwd)
--paths-fileФайл с несколькими путями к файлам (по одному на строку)
--proxyПрокси (например, http://127.0.0.1:8080)
--outputФайл для сохранения уязвимых результатов
--threadsКоличество параллельных потоков (по умолчанию: 3)

📂 Примеры использования

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных тестов на проникновение. Несанкционированный доступ к системам может быть незаконным. Используйте ответственно.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент