
WordPress Tainacan プラグインにおけるディレクトリトラバーサルによる認証済み任意ファイル読み取りの Proof-of-concept エクスプロイト (CVE-2024-7135)。
WordPress用Tainacanプラグインは、0.21.7までの全バージョンにおいて、'get_file'関数に対する権限チェックが欠如しているため、データへの不正アクセスに対して脆弱です。この関数はディレクトリトラバーサルに対しても脆弱です。これにより、Subscriberレベル以上のアクセス権を持つ認証済み攻撃者が、サーバー上の任意のファイルの内容を読み取ることが可能になり、その中には機密情報が含まれる可能性があります。
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
このスクリプトは教育目的のみで提供されています。作者は、このスクリプトの誤用によって生じたいかなる損害についても責任を負いません。