
استغلال لثغرة CVE-2024-12849، وهي ثغرة قراءة ملفات عشوائية في إضافة Error Log Viewer الخاصة بووردبريس. يقوم بتنزيل ملفات حساسة عبر طلب AJAX غير مصادق عليه.
إن البرنامج المساعد Error Log Viewer By WP Guru في WordPress عرضة لقراءة ملفات تعسفية في جميع الإصدارات حتى 1.0.1.3 شاملةً، وذلك عبر إجراء AJAX wp_ajax_nopriv_elvwp_log_download. وهذا يمكن المهاجمين غير المصادق عليهم من قراءة محتويات ملفات تعسفية على الخادم، والتي قد تحتوي على معلومات حساسة.
pip install requests
مثال على الأمر
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
لتنزيل ملف معين من الخادم، استخدم الخيار --file (أو -f) لتحديد المسار إلى الملف. يقوم السكربت بإرسال طلب لجلب الملف وحفظ الاستجابة.
مثال على الأمر:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
لتنزيل ملف wp-config.php الحساس، استخدم الخيار --path (أو -p) لتحديد دليل تثبيت WordPress. يقوم السكربت بإلحاق /wp-config.php بالمسار المحدد ويحاول استرجاع الملف.
مثال على الأمر:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
يتم تسجيل جميع النتائج، بما في ذلك النجاحات والأخطاء، في ملف باسم data.txt. يحتوي هذا الملف على طوابع زمنية لكل إجراء، مما يسهل مراجعة العمليات السابقة.
هذا السكربت مقدم لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن إساءة استخدام هذا السكربت.