Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7135 — Proof-of-Concept-Exploit für authentifiziertes beliebiges Dateilesen durch Directory Traversal im WordPress-Tainacan-Plugin (CVE-2024-7135). | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-7135
ExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungPenetrationstests
GitHubnxploited/cve-2024-7135

CVE-2024-7135

Proof-of-Concept-Exploit für authentifiziertes beliebiges Dateilesen durch Directory Traversal im WordPress-Tainacan-Plugin (CVE-2024-7135).

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-7135

Das Tainacan-Plugin für WordPress ist anfällig für unbefugten Datenzugriff, da der Funktion 'get_file' in allen Versionen bis einschließlich 0.21.7 eine Capability-Prüfung fehlt. Die Funktion ist außerdem anfällig für Directory Traversal. Dadurch können authentifizierte Angreifer mit Zugriffsrechten auf Subscriber-Ebene und höher den Inhalt beliebiger Dateien auf dem Server lesen, die vertrauliche Informationen enthalten können.

Verwendung

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


Dieses Skript dient ausschließlich zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.

Tool herunterladen