
PDF Generator Addon for Elementor Page Builder <= 1.7.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड
WordPress के लिए PDF Generator Addon for Elementor Page Builder प्लगइन rtw_pgaepb_dwnld_pdf() फ़ंक्शन के माध्यम से 1.7.5 तक के सभी संस्करणों में Path Traversal के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमानी फ़ाइलों की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।
यह प्लगइन WordPress साइटों के भीतर Elementor पेजों से PDF उत्पन्न करने के लिए डिज़ाइन किया गया है। यह कमजोरी rtw_pgaepb_dwnld_pdf() फ़ंक्शन में path traversal दोष से उत्पन्न होती है, जो बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है, जिससे संवेदनशील जानकारी उजागर हो सकती है।
इसके बारे में पढ़ें — CVE-2024-9935
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa का उपयोग करें (Shodan.io के समान):

सबसे पहले, रिपॉजिटरी क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-9935
एक्सप्लॉइट चलाएँ:
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

