
Exploit per il plugin WordPress The True Ranker 2.2.2 - Lettura Arbitraria di File
Proof-of-concept in Python per CVE-2021-39312, che colpisce il plugin WordPress The True Ranker (seo-local-rank) versioni ≤ 2.2.2.
La vulnerabilità consente a un attaccante di leggere file arbitrari dal server di destinazione attraverso un problema di path traversal in:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
L'exploit tenta di recuperare:
wp-config.php
e salva localmente la risposta.
Installa le dipendenze:
pip install requests
python wp.py -u http://127.0.0.1
| Argomento | Descrizione |
|---|---|
-u, --url | URL di destinazione |
Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'autore non è responsabile per l'uso improprio o i danni causati da questo codice.