
Exploit - Plugin WordPress The True Ranker 2.2.2 - Lecture de fichier arbitraire
Preuve de concept en Python pour CVE-2021-39312, affectant les versions ≤ 2.2.2 du plugin WordPress The True Ranker (seo-local-rank).
La vulnérabilité permet à un attaquant de lire des fichiers arbitraires depuis le serveur cible via un problème de traversée de chemin dans :
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
L'exploit tente de récupérer :
wp-config.php
et enregistre la réponse localement.
Installer les dépendances :
pip install requests
python wp.py -u http://127.0.0.1
| Argument | Description |
|---|---|
-u, --url | URL cible |
Ce projet est fourni à des fins éducatives et uniquement pour des tests de sécurité autorisés. L'auteur n'est pas responsable de l'utilisation abusive ou des dommages causés par ce code.