
Exploit-WordPress Plugin The True Ranker 2.2.2 - Beliebiges Dateilesen
Python-Proof-of-Concept für CVE-2021-39312, das das WordPress-Plugin The True Ranker (seo-local-rank) in Versionen ≤ 2.2.2 betrifft.
Die Schwachstelle ermöglicht es einem Angreifer, über ein Path-Traversal-Problem in der Datei:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
beliebige Dateien vom Zielserver zu lesen.
Der Exploit versucht, folgende Datei abzurufen:
wp-config.php
und speichert die Antwort lokal.
Abhängigkeiten installieren:
pip install requests
python wp.py -u http://127.0.0.1
| Argument | Beschreibung |
|---|---|
-u, --url | Ziel-URL |
Dieses Projekt dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.