Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-12849-Poc — Exploit per CVE-2024-12849, una vulnerabilità di lettura arbitraria di file nel plugin WordPress Error Log Viewer. Scarica file sensibili tramite richiesta AJAX non autenticata. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-12849-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration Testing
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

Exploit per CVE-2024-12849, una vulnerabilità di lettura arbitraria di file nel plugin WordPress Error Log Viewer. Scarica file sensibili tramite richiesta AJAX non autenticata.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-12849-Poc

📜 Descrizione

Il plugin Error Log Viewer By WP Guru per WordPress è vulnerabile alla Lettura Arbitraria di File in tutte le versioni fino alla 1.0.1.3 inclusa tramite l'azione AJAX wp_ajax_nopriv_elvwp_log_download. Ciò consente ad attaccanti non autenticati di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.

⚙️ Installa i pacchetti richiesti

root@kitploit:~
pip install requests

⚙ Controlla la Versione e Scarica il File Predefinito

Esempio di comando

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 Scarica un File Personalizzato:

Per scaricare un file specifico dal server, usa l'opzione --file (o -f) per specificare il percorso del file. Lo script invia una richiesta per recuperare il file e salva la risposta.

Esempio di comando:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 Scarica wp-config.php

Per scaricare il file sensibile wp-config.php, usa l'opzione --path (o -p) per specificare la directory di installazione di WordPress. Lo script aggiunge /wp-config.php al percorso fornito e tenta di recuperare il file.

Esempio di comando:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 Registrazione dei Risultati

Tutti i risultati, inclusi successi ed errori, vengono registrati in un file denominato data.txt. Questo file contiene timestamp per ogni azione, rendendo facile rivedere le operazioni passate.

Nota

Questo script è fornito esclusivamente a scopo didattico. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.

Scarica lo strumento