Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7135 — Exploit de prueba de concepto para lectura arbitraria de archivos autenticada mediante recorrido de directorios en el plugin Tainacan de WordPress (CVE-2024-7135). | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-7135
ExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHubnxploited/cve-2024-7135

CVE-2024-7135

Exploit de prueba de concepto para lectura arbitraria de archivos autenticada mediante recorrido de directorios en el plugin Tainacan de WordPress (CVE-2024-7135).

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-7135

El plugin Tainacan para WordPress es vulnerable al acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función 'get_file' en todas las versiones hasta la 0.21.7 inclusive. La función también es vulnerable a directory traversal. Esto permite a atacantes autenticados, con acceso de nivel Suscriptor y superior, leer el contenido de archivos arbitrarios en el servidor, que puede contener información sensible.

uso

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


Este script se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el mal uso de este script.

Descargar herramienta