Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7135 — Exploit de preuve de concept pour la lecture arbitraire de fichiers authentifiée via une traversée de répertoire dans le plugin WordPress Tainacan (CVE-2024-7135). | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-7135
ExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'Intrusion
GitHubnxploited/cve-2024-7135

CVE-2024-7135

Exploit de preuve de concept pour la lecture arbitraire de fichiers authentifiée via une traversée de répertoire dans le plugin WordPress Tainacan (CVE-2024-7135).

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-7135

Le plugin Tainacan pour WordPress est vulnérable à un accès non autorisé aux données en raison d'un contrôle de capacité manquant sur la fonction 'get_file' dans toutes les versions jusqu'à la 0.21.7 incluse. La fonction est également vulnérable au directory traversal. Cela permet à des attaquants authentifiés, avec un accès de niveau Abonné et supérieur, de lire le contenu de fichiers arbitraires sur le serveur, ce qui peut contenir des informations sensibles.

utilisation

WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

pip install requests
pip install beautifulsoup4


Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.

Télécharger l’outil