
Exploit de preuve de concept pour la lecture arbitraire de fichiers authentifiée via une traversée de répertoire dans le plugin WordPress Tainacan (CVE-2024-7135).
Le plugin Tainacan pour WordPress est vulnérable à un accès non autorisé aux données en raison d'un contrôle de capacité manquant sur la fonction 'get_file' dans toutes les versions jusqu'à la 0.21.7 incluse. La fonction est également vulnérable au directory traversal. Cela permet à des attaquants authentifiés, avec un accès de niveau Abonné et supérieur, de lire le contenu de fichiers arbitraires sur le serveur, ce qui peut contenir des informations sensibles.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.