
PDF Generator Addon pour Elementor Page Builder <= 1.7.5 - Téléchargement arbitraire de fichier sans authentification
Le plugin PDF Generator Addon pour Elementor Page Builder pour WordPress est vulnérable à une Path Traversal dans toutes les versions jusqu'à la 1.7.5 incluse via la fonction rtw_pgaepb_dwnld_pdf(). Cela permet à des attaquants non authentifiés de lire le contenu de fichiers arbitraires sur le serveur, qui peuvent contenir des informations sensibles.
Ce plugin est conçu pour générer des PDF à partir des pages Elementor dans les sites WordPress. La vulnérabilité provient d'une faille de path traversal dans la fonction rtw_pgaepb_dwnld_pdf(), qui permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur, exposant potentiellement des informations sensibles.
En savoir plus — CVE-2024-9935
Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

Tout d'abord, clonez le dépôt :
git clone https://github.com/verylazytech/CVE-2024-9935
Exécutez l'exploit :
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

