Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-12849-Poc | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-12849-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration Testing
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-12849-Poc

📜 Descrizione

Il plugin Error Log Viewer By WP Guru per WordPress è vulnerabile alla Lettura Arbitraria di File in tutte le versioni fino alla 1.0.1.3 inclusa tramite l'azione AJAX wp_ajax_nopriv_elvwp_log_download. Ciò consente ad attaccanti non autenticati di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.

⚙️ Installa i pacchetti richiesti

root@kitploit:~
pip install requests

⚙ Controlla la Versione e Scarica il File Predefinito

Esempio di comando

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 Scarica un File Personalizzato:

Per scaricare un file specifico dal server, usa l'opzione --file (o -f) per specificare il percorso del file. Lo script invia una richiesta per recuperare il file e salva la risposta.

Esempio di comando:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 Scarica wp-config.php

Per scaricare il file sensibile wp-config.php, usa l'opzione --path (o -p) per specificare la directory di installazione di WordPress. Lo script aggiunge /wp-config.php al percorso fornito e tenta di recuperare il file.

Esempio di comando:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 Registrazione dei Risultati

Tutti i risultati, inclusi successi ed errori, vengono registrati in un file denominato data.txt. Questo file contiene timestamp per ogni azione, rendendo facile rivedere le operazioni passate.

Nota

Questo script è fornito esclusivamente a scopo didattico. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.

Scarica lo strumento