
WordPress Tainacan प्लगइन में डायरेक्टरी ट्रैवर्सल के माध्यम से प्रमाणित मनमानी फ़ाइल रीड के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2024-7135)।
Tainacan प्लगइन WordPress के लिए 'get_file' फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण, 0.21.7 तक के सभी संस्करणों में डेटा तक अनधिकृत पहुंच के प्रति संवेदनशील है। यह फ़ंक्शन डायरेक्टरी ट्रैवर्सल के प्रति भी संवेदनशील है। इससे प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ, सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री को पढ़ना संभव हो जाता है, जिसमें संवेदनशील जानकारी हो सकती है।
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट के दुरुपयोग से हुई किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।