
PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未認証の任意ファイルダウンロード
WordPress 用プラグイン PDF Generator Addon for Elementor Page Builder は、rtw_pgaepb_dwnld_pdf() 関数を介して、バージョン 1.7.5 までの全バージョンにおいてパストラバーサルの脆弱性の影響を受けます。これにより、未認証の攻撃者がサーバー上の任意のファイルの内容を読み取ることが可能になり、機密情報が含まれる可能性があります。
このプラグインは、WordPress サイト内の Elementor ページから PDF を生成するように設計されています。この脆弱性は、rtw_pgaepb_dwnld_pdf() 関数のパストラバーサルの欠陥に起因しており、未認証の攻撃者がサーバー上の任意のファイルを読み取り、機密情報を公開する可能性があります。
詳細はこちら — CVE-2024-9935
免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

まず、リポジトリをクローンします:
git clone https://github.com/verylazytech/CVE-2024-9935
エクスプロイトを実行します:
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

