
Exploit per CVE-2024-12849, una vulnerabilità di lettura arbitraria di file nel plugin WordPress Error Log Viewer. Scarica file sensibili tramite richiesta AJAX non autenticata.
Il plugin Error Log Viewer By WP Guru per WordPress è vulnerabile alla Lettura Arbitraria di File in tutte le versioni fino alla 1.0.1.3 inclusa tramite l'azione AJAX wp_ajax_nopriv_elvwp_log_download. Ciò consente ad attaccanti non autenticati di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.
pip install requests
Esempio di comando
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
Per scaricare un file specifico dal server, usa l'opzione --file (o -f) per specificare il percorso del file. Lo script invia una richiesta per recuperare il file e salva la risposta.
Esempio di comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
Per scaricare il file sensibile wp-config.php, usa l'opzione --path (o -p) per specificare la directory di installazione di WordPress. Lo script aggiunge /wp-config.php al percorso fornito e tenta di recuperare il file.
Esempio di comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
Tutti i risultati, inclusi successi ed errori, vengono registrati in un file denominato data.txt. Questo file contiene timestamp per ogni azione, rendendo facile rivedere le operazioni passate.
Questo script è fornito esclusivamente a scopo didattico. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.