
Proof-of-Concept-Exploit für authentifiziertes beliebiges Dateilesen durch Directory Traversal im WordPress-Tainacan-Plugin (CVE-2024-7135).
Das Tainacan-Plugin für WordPress ist anfällig für unbefugten Datenzugriff, da der Funktion 'get_file' in allen Versionen bis einschließlich 0.21.7 eine Capability-Prüfung fehlt. Die Funktion ist außerdem anfällig für Directory Traversal. Dadurch können authentifizierte Angreifer mit Zugriffsrechten auf Subscriber-Ebene und höher den Inhalt beliebiger Dateien auf dem Server lesen, die vertrauliche Informationen enthalten können.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
Dieses Skript dient ausschließlich zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.