Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-true-ranker-cve-2021-39312 — Exploit-WordPress Plugin The True Ranker 2.2.2 - Beliebiges Dateilesen | Kitploit
Tools/GitHubGitHub/root-wav/wordpress-true-ranker-cve-2021-39312
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubroot-wav/wordpress-true-ranker-cve-2021-39312

wordpress-true-ranker-cve-2021-39312

Exploit-WordPress Plugin The True Ranker 2.2.2 - Beliebiges Dateilesen

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress Plugin The True Ranker 2.2.2 - Beliebiger Datei-Leseangriff

Python-Proof-of-Concept für CVE-2021-39312, das das WordPress-Plugin The True Ranker (seo-local-rank) in Versionen ≤ 2.2.2 betrifft.

Details zur Schwachstelle

  • CVE: CVE-2021-39312
  • Typ: Beliebiger Datei-Leseangriff
  • Betroffenes Plugin: The True Ranker
  • Betroffene Versionen: ≤ 2.2.2
  • Anbieter-Startseite: https://wordpress.org/plugins/seo-local-rank/
  • Plugin-Quelle: https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Beschreibung

Die Schwachstelle ermöglicht es einem Angreifer, über ein Path-Traversal-Problem in der Datei:

root@kitploit:~
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php

beliebige Dateien vom Zielserver zu lesen.

Der Exploit versucht, folgende Datei abzurufen:

root@kitploit:~
wp-config.php

und speichert die Antwort lokal.

Anforderungen

Abhängigkeiten installieren:

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python wp.py -u http://127.0.0.1

Argumente

ArgumentBeschreibung
-u, --urlZiel-URL

Getestet auf

  • Linux

Referenzen

  • CVE-2021-39312
  • https://wordpress.org/plugins/seo-local-rank/
  • https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen