Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-27956 — 执行大规模 WordPress SQLI 到 RCE | Kitploit
工具
/
GitHub
/
ap0dexme0
/
cve-2024-27956
Payload生成
漏洞分析
漏洞利用
Web应用程序漏洞利用
渗透测试
ap0dexme0/cve-2024-27956
CVE-2024-27956
执行大规模 WordPress SQLI 到 RCE
查看仓库
8
3
12
2年前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
WordPress SQLI-2-RCE 漏洞利用工具
这个 Python 脚本利用 CVE-2024-27956 漏洞,这是 WordPress 中的一个允许 SQL 注入从而导致远程代码执行(RCE)的漏洞。
功能
多线程利用:利用并发线程同时利用多个 WordPress 实例。
动态负载注入:动态构造 SQL 查询以将恶意代码注入易受攻击的 WordPress 安装。
详细的日志记录和错误处理:使用 colorama 和 coloredlogs 增强控制台输出,带有颜色编码消息。
要求
Python 3.x
所需的 Python 包(requests、argparse、colorama、coloredlogs、concurrent.futures)
用法
python exploit.py -f urls.txt [-t NUM_THREADS]
-f, --file:包含 WordPress 实例 URL/IP 的文件,每行一个。
-t, --threads:用于并发请求的线程数(默认:5)。
作者
Pari Malam
下载工具