
PDF Generator Addon per Elementor Page Builder <= 1.7.5 - Download arbitrario di file senza autenticazione
Il plugin PDF Generator Addon for Elementor Page Builder per WordPress è vulnerabile a Path Traversal in tutte le versioni fino alla 1.7.5 inclusa, tramite la funzione rtw_pgaepb_dwnld_pdf(). Ciò consente ad attaccanti non autenticati di leggere il contenuto di file arbitrari sul server, che possono contenere informazioni sensibili.
Questo plugin è progettato per generare PDF dalle pagine Elementor all'interno dei siti WordPress. La vulnerabilità deriva da un difetto di path traversal nella funzione rtw_pgaepb_dwnld_pdf(), che consente ad attaccanti non autenticati di leggere file arbitrari sul server, esponendo potenzialmente informazioni sensibili.
Leggi di più — CVE-2024-9935
Disclaimer: Questa Proof of Concept (POC) è realizzata esclusivamente a scopo educativo e di testing etico. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, usa Fofa (simile a Shodan.io):

Per prima cosa, clona la repository:
git clone https://github.com/verylazytech/CVE-2024-9935
Esegui l'Exploit:
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

