
Exploit - Plugin de WordPress The True Ranker 2.2.2 - Lectura Arbitraria de Archivos
Prueba de concepto en Python para CVE-2021-39312, que afecta a las versiones ≤ 2.2.2 del plugin The True Ranker (seo-local-rank) de WordPress.
La vulnerabilidad permite a un atacante leer archivos arbitrarios del servidor objetivo a través de un problema de path traversal en:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
El exploit intenta recuperar:
wp-config.php
y guarda la respuesta localmente.
Instalar dependencias:
pip install requests
python wp.py -u http://127.0.0.1
| Argumento | Descripción |
|---|---|
-u, --url | URL objetivo |
Este proyecto se proporciona solo con fines educativos y para pruebas de seguridad autorizadas. El autor no es responsable del mal uso o daños causados por este código.