Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7135 — Exploit de preuve de concept pour la lecture arbitraire de fichiers authentifiée via une traversée de répertoire dans le plugin WordPress Tainacan (CVE-2024-7135). | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-7135
ExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'Intrusion
GitHubnxploited/cve-2024-7135

CVE-2024-7135

Exploit de preuve de concept pour la lecture arbitraire de fichiers authentifiée via une traversée de répertoire dans le plugin WordPress Tainacan (CVE-2024-7135).

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-7135

Le plugin Tainacan pour WordPress est vulnérable à un accès non autorisé aux données en raison d'un contrôle de capacité manquant sur la fonction 'get_file' dans toutes les versions jusqu'à la 0.21.7 incluse. La fonction est également vulnérable au directory traversal. Cela permet à des attaquants authentifiés, avec un accès de niveau Abonné et supérieur, de lire le contenu de fichiers arbitraires sur le serveur, ce qui peut contenir des informations sensibles.

utilisation

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.

Télécharger l’outil