Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-true-ranker-cve-2021-39312 — Exploit per il plugin WordPress The True Ranker 2.2.2 - Lettura Arbitraria di File | Kitploit
Strumenti/GitHubGitHub/root-wav/wordpress-true-ranker-cve-2021-39312
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubroot-wav/wordpress-true-ranker-cve-2021-39312

wordpress-true-ranker-cve-2021-39312

Exploit per il plugin WordPress The True Ranker 2.2.2 - Lettura Arbitraria di File

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Plugin WordPress The True Ranker 2.2.2 - Lettura Arbitraria di File

Proof-of-concept in Python per CVE-2021-39312, che colpisce il plugin WordPress The True Ranker (seo-local-rank) versioni ≤ 2.2.2.

Dettagli della Vulnerabilità

  • CVE: CVE-2021-39312
  • Tipo: Lettura Arbitraria di File
  • Plugin Affetto: The True Ranker
  • Versioni Affette: ≤ 2.2.2
  • Homepage del Venditore: https://wordpress.org/plugins/seo-local-rank/
  • Codice Sorgente del Plugin: https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Descrizione

La vulnerabilità consente a un attaccante di leggere file arbitrari dal server di destinazione attraverso un problema di path traversal in:

root@kitploit:~
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php

L'exploit tenta di recuperare:

root@kitploit:~
wp-config.php

e salva localmente la risposta.

Requisiti

Installa le dipendenze:

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python wp.py -u http://127.0.0.1

Argomenti

ArgomentoDescrizione
-u, --urlURL di destinazione

Testato Su

  • Linux

Riferimenti

  • CVE-2021-39312
  • https://wordpress.org/plugins/seo-local-rank/
  • https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Dichiarazione di non responsabilità

Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'autore non è responsabile per l'uso improprio o i danni causati da questo codice.

Scarica lo strumento