Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9935 — PDF Generator Addon pour Elementor Page Builder <= 1.7.5 - Téléchargement arbitraire de fichier sans authentification | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-9935
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon pour Elementor Page Builder <= 1.7.5 - Téléchargement arbitraire de fichier sans authentification

Voir le dépôt
7il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2024-9935 - PDF Generator Addon pour Elementor Page Builder <= 1.7.5 - Téléchargement arbitraire de fichier non authentifié

My Shop Medium Github Buy Me A Coffee

Aperçu

Le plugin PDF Generator Addon pour Elementor Page Builder pour WordPress est vulnérable à une Path Traversal dans toutes les versions jusqu'à la 1.7.5 incluse via la fonction rtw_pgaepb_dwnld_pdf(). Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.

Appareils concernés

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

Composants concernés

Ce plugin est conçu pour générer des PDF à partir des pages Elementor dans les sites WordPress. La vulnérabilité provient d'une faille de path traversal dans la fonction rtw_pgaepb_dwnld_pdf(), qui permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur, exposant potentiellement des informations sensibles.

En savoir plus — CVE-2024-9935

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork: body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

Exécutez l'exploit :

Pour Linux / MacOS :

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC :

Voir le fichier - /etc/passwd :

POC1

Télécharger le fichier - /etc/passwd :

POC2

Télécharger l’outil