
Exploit proof-of-concept per la lettura arbitraria di file autenticata tramite directory traversal nel plugin WordPress Tainacan (CVE-2024-7135).
Il plugin Tainacan per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa di una mancata verifica delle capability sulla funzione 'get_file' in tutte le versioni fino alla 0.21.7 inclusa. La funzione è inoltre vulnerabile al directory traversal. Ciò consente ad attaccanti autenticati, con accesso di livello Subscriber o superiore, di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
Questo script è fornito solo a scopo educativo. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.