Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7135 — WordPress Tainacan プラグインにおけるディレクトリトラバーサルによる認証済み任意ファイル読み取りの Proof-of-concept エクスプロイト (CVE-2024-7135)。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-7135
エクスプロイトウェブアプリケーション悪用データ流出情報収集ペネトレーションテスト
GitHubnxploited/cve-2024-7135

CVE-2024-7135

WordPress Tainacan プラグインにおけるディレクトリトラバーサルによる認証済み任意ファイル読み取りの Proof-of-concept エクスプロイト (CVE-2024-7135)。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-7135

WordPress用Tainacanプラグインは、0.21.7までの全バージョンにおいて、'get_file'関数に対する権限チェックが欠如しているため、データへの不正アクセスに対して脆弱です。この関数はディレクトリトラバーサルに対しても脆弱です。これにより、Subscriberレベル以上のアクセス権を持つ認証済み攻撃者が、サーバー上の任意のファイルの内容を読み取ることが可能になり、その中には機密情報が含まれる可能性があります。

使い方

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


このスクリプトは教育目的のみで提供されています。作者は、このスクリプトの誤用によって生じたいかなる損害についても責任を負いません。

ツールをダウンロード