
エクスプロイト-WordPress プラグイン The True Ranker 2.2.2 - 任意のファイル読み取り
CVE-2021-39312 の Python 概念実証コードです。The True Ranker (seo-local-rank) WordPress プラグインの ≤ 2.2.2 に影響します。
この脆弱性により、攻撃者は以下のパストラバーサル問題を介して、対象サーバー上の任意のファイルを読み取ることができます:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
このエクスプロイトは、以下を取得しようと試みます:
wp-config.php
そして、レスポンスをローカルに保存します。
依存関係をインストールします:
pip install requests
python wp.py -u http://127.0.0.1
| 引数 | 説明 |
|---|---|
-u, --url | 対象URL |
このプロジェクトは、教育目的および許可されたセキュリティテストのためだけに提供されています。作者は、このコードの誤用またはそれによって引き起こされた損害について責任を負いません。