Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7135 — Exploit proof-of-concept per la lettura arbitraria di file autenticata tramite directory traversal nel plugin WordPress Tainacan (CVE-2024-7135). | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-7135
ExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHubnxploited/cve-2024-7135

CVE-2024-7135

Exploit proof-of-concept per la lettura arbitraria di file autenticata tramite directory traversal nel plugin WordPress Tainacan (CVE-2024-7135).

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-7135

Il plugin Tainacan per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa di una mancata verifica delle capability sulla funzione 'get_file' in tutte le versioni fino alla 0.21.7 inclusa. La funzione è inoltre vulnerabile al directory traversal. Ciò consente ad attaccanti autenticati, con accesso di livello Subscriber o superiore, di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.

utilizzo

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


Questo script è fornito solo a scopo educativo. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.

Scarica lo strumento