Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-true-ranker-cve-2021-39312 — Exploit - Plugin WordPress The True Ranker 2.2.2 - Lecture de fichier arbitraire | Kitploit
Outils/GitHubGitHub/root-wav/wordpress-true-ranker-cve-2021-39312
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubroot-wav/wordpress-true-ranker-cve-2021-39312

wordpress-true-ranker-cve-2021-39312

Exploit - Plugin WordPress The True Ranker 2.2.2 - Lecture de fichier arbitraire

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Plugin WordPress The True Ranker 2.2.2 - Lecture arbitraire de fichiers

Preuve de concept en Python pour CVE-2021-39312, affectant les versions ≤ 2.2.2 du plugin WordPress The True Ranker (seo-local-rank).

Détails de la vulnérabilité

  • CVE : CVE-2021-39312
  • Type : Lecture arbitraire de fichiers
  • Plugin affecté : The True Ranker
  • Versions affectées : ≤ 2.2.2
  • Page d'accueil de l'éditeur : https://wordpress.org/plugins/seo-local-rank/
  • Source du plugin : https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Description

La vulnérabilité permet à un attaquant de lire des fichiers arbitraires depuis le serveur cible via un problème de traversée de chemin dans :

root@kitploit:~
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php

L'exploit tente de récupérer :

root@kitploit:~
wp-config.php

et enregistre la réponse localement.

Prérequis

Installer les dépendances :

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python wp.py -u http://127.0.0.1

Arguments

ArgumentDescription
-u, --urlURL cible

Testé sur

  • Linux

Références

  • CVE-2021-39312
  • https://wordpress.org/plugins/seo-local-rank/
  • https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Avertissement

Ce projet est fourni à des fins éducatives et uniquement pour des tests de sécurité autorisés. L'auteur n'est pas responsable de l'utilisation abusive ou des dommages causés par ce code.

Télécharger l’outil