
Il plugin Error Log Viewer By WP Guru per WordPress è vulnerabile alla Lettura Arbitraria di File in tutte le versioni fino alla 1.0.1.3 inclusa tramite l'azione AJAX wp_ajax_nopriv_elvwp_log_download. Ciò consente ad attaccanti non autenticati di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.
pip install requests
Esempio di comando
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
Per scaricare un file specifico dal server, usa l'opzione --file (o -f) per specificare il percorso del file. Lo script invia una richiesta per recuperare il file e salva la risposta.
Esempio di comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
Per scaricare il file sensibile wp-config.php, usa l'opzione --path (o -p) per specificare la directory di installazione di WordPress. Lo script aggiunge /wp-config.php al percorso fornito e tenta di recuperare il file.
Esempio di comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
Tutti i risultati, inclusi successi ed errori, vengono registrati in un file denominato data.txt. Questo file contiene timestamp per ogni azione, rendendo facile rivedere le operazioni passate.
Questo script è fornito esclusivamente a scopo didattico. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.