Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27956 — CVE-2024-27956 - WP Automatic SQL注入利用工具 | Kitploit
工具/GitHubGitHub/devsec23/cve-2024-27956
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - WP Automatic SQL注入利用工具

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WP Automatic Plugin SQL Injection Exploit (CVE-2024-27956)

Python Version License Vulnerability

影响WordPress站点的WP Automatic插件中SQL注入漏洞的概念验证利用程序。

📌 描述

该利用程序针对WordPress的WP Automatic插件(版本 < 3.9.2.0)中一个严重的未授权SQL注入漏洞。该漏洞允许攻击者创建管理员用户并完全控制受影响网站。

🚀 功能

  • 自动化漏洞验证
  • 创建具有可配置凭据的管理员用户
  • 自动生成强密码
  • 简洁的命令行界面

🛠️ 安装

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt

💻 使用

基本利用:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

自定义用户名和密码:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

使用代理:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 选项

root@kitploit:~
positional arguments:
  url                   Target WordPress URL

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Username for the new admin account
  -p PASSWORD, --password PASSWORD
                        Password for the new admin account

⚠️ 法律免责声明

此工具仅用于教育和授权的渗透测试目的。开发者不对任何滥用此软件的行为负责。在测试任何系统之前,请务必获得适当授权。

📜 许可证

本项目采用MIT许可证 - 详情请参阅LICENSE文件。

🔗 参考

  • CVE-2024-27956详情
  • WP Automatic插件
  • WordPress安全公告
下载工具