
Exploit de prueba de concepto para lectura arbitraria de archivos autenticada mediante recorrido de directorios en el plugin Tainacan de WordPress (CVE-2024-7135).
El plugin Tainacan para WordPress es vulnerable al acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función 'get_file' en todas las versiones hasta la 0.21.7 inclusive. La función también es vulnerable a directory traversal. Esto permite a atacantes autenticados, con acceso de nivel Suscriptor y superior, leer el contenido de archivos arbitrarios en el servidor, que puede contener información sensible.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
Este script se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el mal uso de este script.