Sploitus

Exploit for CVE-2024-27956

kitploit · 2026-08-26

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEVSEC23-CVE-2024-27956
# Exploit de Injeção SQL no Plugin WP Automatic (CVE-2024-27956)

![Python Version](https://img.shields.io/badge/python-3.6+-blue) ![License](https://img.shields.io/badge/license-MIT-green) ![Vulnerability](https://img.shields.io/badge/CVE-2024-27956-critical-red)

Um exploit de prova de conceito para a vulnerabilidade de injeção SQL no plugin WP Automatic (CVE-2024-27956) que afeta sites WordPress.

## 📌 Descrição

Este exploit tem como alvo uma vulnerabilidade crítica de injeção SQL não autenticada no plugin WP Automatic (versões < 3.9.2.0) para WordPress. A vulnerabilidade permite que atacantes criem usuários administrativos e obtenham controle total de sites vulneráveis.

## 🚀 Funcionalidades

  * Verificação automatizada de vulnerabilidade
  * Criação de usuário administrador com credenciais configuráveis
  * Geração automática de senha forte
  * Interface de linha de comando limpa



## 🛠️ Instalação

root@kitploit:~
    
    
    git clone https://github.com/devsec23/CVE-2024-27956.git
    cd CVE-2024-27956
    pip install -r requirements.txt