Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-true-ranker-cve-2021-39312 — エクスプロイト-WordPress プラグイン The True Ranker 2.2.2 - 任意のファイル読み取り | Kitploit
ツール/GitHubGitHub/root-wav/wordpress-true-ranker-cve-2021-39312
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubroot-wav/wordpress-true-ranker-cve-2021-39312

wordpress-true-ranker-cve-2021-39312

エクスプロイト-WordPress プラグイン The True Ranker 2.2.2 - 任意のファイル読み取り

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress Plugin The True Ranker 2.2.2 - 任意ファイル読み取り

CVE-2021-39312 の Python 概念実証コードです。The True Ranker (seo-local-rank) WordPress プラグインの ≤ 2.2.2 に影響します。

脆弱性の詳細

  • CVE: CVE-2021-39312
  • 種別: 任意ファイル読み取り
  • 影響を受けるプラグイン: The True Ranker
  • 影響を受けるバージョン: ≤ 2.2.2
  • ベンダーホームページ: https://wordpress.org/plugins/seo-local-rank/
  • プラグインソース: https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

説明

この脆弱性により、攻撃者は以下のパストラバーサル問題を介して、対象サーバー上の任意のファイルを読み取ることができます:

root@kitploit:~
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php

このエクスプロイトは、以下を取得しようと試みます:

root@kitploit:~
wp-config.php

そして、レスポンスをローカルに保存します。

要件

依存関係をインストールします:

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python wp.py -u http://127.0.0.1

引数

引数説明
-u, --url対象URL

テスト済み環境

  • Linux

参考情報

  • CVE-2021-39312
  • https://wordpress.org/plugins/seo-local-rank/
  • https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

免責事項

このプロジェクトは、教育目的および許可されたセキュリティテストのためだけに提供されています。作者は、このコードの誤用またはそれによって引き起こされた損害について責任を負いません。

ツールをダウンロード