
CVE-2024-12849 के लिए एक्सप्लॉइट, WordPress Error Log Viewer प्लगइन में मनमानी फ़ाइल पढ़ने की कमज़ोरी। बिना प्रमाणीकरण के AJAX अनुरोध के माध्यम से संवेदनशील फ़ाइलें डाउनलोड करता है।
WordPress के लिए Error Log Viewer By WP Guru प्लगइन, 1.0.1.3 तक के सभी संस्करणों में, wp_ajax_nopriv_elvwp_log_download AJAX एक्शन के माध्यम से Arbitrary File Read की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।
pip install requests
उदाहरण कमांड
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
सर्वर से किसी विशिष्ट फ़ाइल को डाउनलोड करने के लिए, फ़ाइल का पथ निर्दिष्ट करने हेतु --file (या -f) विकल्प का उपयोग करें। स्क्रिप्ट फ़ाइल प्राप्त करने के लिए एक अनुरोध भेजती है और प्रतिक्रिया को सहेजती है।
उदाहरण कमांड:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
संवेदनशील wp-config.php फ़ाइल डाउनलोड करने के लिए, WordPress इंस्टॉलेशन निर्देशिका निर्दिष्ट करने हेतु --path (या -p) विकल्प का उपयोग करें। स्क्रिप्ट दिए गए पथ में /wp-config.php जोड़ती है और फ़ाइल को प्राप्त करने का प्रयास करती है।
उदाहरण कमांड:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
सफलताओं और त्रुटियों सहित सभी परिणाम, data.txt नामक फ़ाइल में लॉग किए जाते हैं। इस फ़ाइल में प्रत्येक क्रिया के लिए टाइमस्टैम्प होते हैं, जिससे पिछले कार्यों की समीक्षा करना आसान हो जाता है।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।