
एक्सप्लॉइट-वर्डप्रेस प्लगइन The True Ranker 2.2.2 - मनमाना फ़ाइल पढ़ना
CVE-2021-39312 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, जो The True Ranker (seo-local-rank) वर्डप्रेस प्लगइन संस्करण ≤ 2.2.2 को प्रभावित करता है।
भेद्यता एक हमलावर को पथ ट्रैवर्सल समस्या के माध्यम से लक्ष्य सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
एक्सप्लॉइट पुनर्प्राप्त करने का प्रयास करता है:
wp-config.php
और प्रतिक्रिया को स्थानीय रूप से सहेजता है।
निर्भरताएँ स्थापित करें:
pip install requests
python wp.py -u http://127.0.0.1
| आर्गुमेंट | विवरण |
|---|---|
-u, --url | लक्ष्य URL |
यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है। लेखक इस कोड के दुरुपयोग या इससे होने वाली क्षति के लिए जिम्मेदार नहीं है।