
Prueba de concepto de exploit para CVE-2024-12542 que apunta a la exposición no autenticada de información sensible en el plugin linkID de WordPress mediante una verificación de capacidades ausente en la inclusión de phpinfo.
Falta de autorización que permite la exposición de información sensible sin autenticación
El plugin linkID para WordPress es vulnerable al acceso no autorizado a datos debido a la ausencia de una comprobación de capacidades al incluir la función phpinfo en todas las versiones hasta la 0.1.2, inclusive. Esto permite que atacantes no autenticados lean los ajustes de configuración y las variables predefinidas del servidor del sitio. El plugin no necesita estar activado para que la vulnerabilidad sea explotada.
output.txt.readme.txt y comprueba la versión. Si es <= 0.1.2, registra la vulnerabilidad y obtiene la información de PHP.phpinfo.phpoutput.txt y comprueba la versión.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site