Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-12849-Poc — Exploit pour CVE-2024-12849, une vulnérabilité de lecture arbitraire de fichiers dans le plugin WordPress Error Log Viewer. Télécharge des fichiers sensibles via une requête AJAX non authentifiée. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-12849-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'Intrusion
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

Exploit pour CVE-2024-12849, une vulnérabilité de lecture arbitraire de fichiers dans le plugin WordPress Error Log Viewer. Télécharge des fichiers sensibles via une requête AJAX non authentifiée.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-12849-Poc

📜 Description

Le plugin Error Log Viewer By WP Guru pour WordPress est vulnérable à une lecture arbitraire de fichier dans toutes les versions jusqu'à la version 1.0.1.3 incluse, via l'action AJAX wp_ajax_nopriv_elvwp_log_download. Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.

⚙️ Installer les paquets requis

root@kitploit:~
pip install requests

⚙ Vérifier la version et télécharger le fichier par défaut

Exemple de commande

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 Télécharger un fichier personnalisé :

Pour télécharger un fichier spécifique depuis le serveur, utilisez l'option --file (ou -f) pour spécifier le chemin du fichier. Le script envoie une requête pour récupérer le fichier et enregistre la réponse.

Exemple de commande :

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 Télécharger wp-config.php

Pour télécharger le fichier sensible wp-config.php, utilisez l'option --path (ou -p) pour spécifier le répertoire d'installation de WordPress. Le script ajoute /wp-config.php au chemin fourni et tente de récupérer le fichier.

Exemple de commande :

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 Journalisation des résultats

Tous les résultats, succès et erreurs compris, sont consignés dans un fichier nommé data.txt. Ce fichier contient des horodatages pour chaque action, ce qui facilite l'examen des opérations passées.

Remarque

Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.

Télécharger l’outil