
Exploit pour CVE-2024-12849, une vulnérabilité de lecture arbitraire de fichiers dans le plugin WordPress Error Log Viewer. Télécharge des fichiers sensibles via une requête AJAX non authentifiée.
Le plugin Error Log Viewer By WP Guru pour WordPress est vulnérable à une lecture arbitraire de fichier dans toutes les versions jusqu'à la version 1.0.1.3 incluse, via l'action AJAX wp_ajax_nopriv_elvwp_log_download. Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.
pip install requests
Exemple de commande
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
Pour télécharger un fichier spécifique depuis le serveur, utilisez l'option --file (ou -f) pour spécifier le chemin du fichier. Le script envoie une requête pour récupérer le fichier et enregistre la réponse.
Exemple de commande :
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
Pour télécharger le fichier sensible wp-config.php, utilisez l'option --path (ou -p) pour spécifier le répertoire d'installation de WordPress. Le script ajoute /wp-config.php au chemin fourni et tente de récupérer le fichier.
Exemple de commande :
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
Tous les résultats, succès et erreurs compris, sont consignés dans un fichier nommé data.txt. Ce fichier contient des horodatages pour chaque action, ce qui facilite l'examen des opérations passées.
Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.