
Exploit para CVE-2024-12849, una vulnerabilidad de lectura arbitraria de archivos en el plugin Error Log Viewer de WordPress. Descarga archivos sensibles mediante una petición AJAX no autenticada.
El plugin Error Log Viewer By WP Guru para WordPress es vulnerable a la Lectura Arbitraria de Archivos en todas las versiones hasta, e incluyendo, la 1.0.1.3 a través de la acción AJAX wp_ajax_nopriv_elvwp_log_download. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que pueden contener información sensible.
pip install requests
Ejemplo de Comando
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
Para descargar un archivo específico del servidor, use la opción --file (o -f) para especificar la ruta al archivo. El script envía una solicitud para obtener el archivo y guarda la respuesta.
Ejemplo de Comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
Para descargar el archivo sensible wp-config.php, use la opción --path (o -p) para especificar el directorio de instalación de WordPress. El script añade /wp-config.php a la ruta dada e intenta recuperar el archivo.
Ejemplo de Comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
Todos los resultados, incluidos éxitos y errores, se registran en un archivo llamado data.txt. Este archivo contiene marcas de tiempo para cada acción, lo que facilita revisar operaciones anteriores.
Este script se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el mal uso de este script.