InstaWP Connect 漏洞利用工具 (CVE-2024-2667)本项目是一个针对 WordPress 插件 InstaWP Connect – 1-click WP Staging & Migration 的安全检测与利用工具。该插件在 0.1.0.22 及之前的所有版本中,由于 /wp-json/instawp-connect/v1/config REST API 端点缺乏足够的文件验证,存在未经身份验证的任意文件上传漏洞(CVE-2024-2667)。本工具能够自动检测目标站点是否运行受影响版本,并可利用该漏洞上传恶意插件 ZIP 包,最终实现 Web Shell