
Proof-of-Concept Exploit für CVE-2024-12542, der auf unauthentifizierte Offenlegung sensibler Informationen im WordPress linkID Plugin durch fehlende Berechtigungsprüfung bei der phpinfo-Einbindung abzielt.
Fehlende Autorisierung führt zu unauthentifizierter Offenlegung sensibler Informationen
Das linkID-Plugin für WordPress ist aufgrund einer fehlenden Berechtigungsprüfung bei der Einbindung der phpinfo-Funktion in allen Versionen bis einschließlich 0.1.2 anfällig für unbefugten Datenzugriff. Dies ermöglicht es nicht authentifizierten Angreifern, Konfigurationseinstellungen und vordefinierte Variablen auf dem Server der Website auszulesen. Das Plugin muss nicht aktiviert sein, damit die Schwachstelle ausgenutzt werden kann.
output.txt.readme.txt ab und prüft die Version. Wenn <= 0.1.2, wird die Schwachstelle protokolliert und PHP-Info abgerufen.phpinfo.php.output.txt und prüft die Version.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site