Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9935 — PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未認証の任意ファイルダウンロード | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2024-9935
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未認証の任意ファイルダウンロード

リポジトリを見る
71年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-9935 - PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未認証の任意ファイルダウンロード

My Shop Medium Github Buy Me A Coffee

概要

WordPress 用プラグイン PDF Generator Addon for Elementor Page Builder は、rtw_pgaepb_dwnld_pdf() 関数を介して、バージョン 1.7.5 までの全バージョンにおいてパストラバーサルの脆弱性の影響を受けます。これにより、未認証の攻撃者がサーバー上の任意のファイルの内容を読み取ることが可能になり、機密情報が含まれる可能性があります。

影響を受けるデバイス

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

影響を受けるコンポーネント

このプラグインは、WordPress サイト内の Elementor ページから PDF を生成するように設計されています。この脆弱性は、rtw_pgaepb_dwnld_pdf() 関数のパストラバーサルの欠陥に起因しており、未認証の攻撃者がサーバー上の任意のファイルを読み取り、機密情報を公開する可能性があります。

詳細はこちら — CVE-2024-9935

免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの検索

潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

  • Fofa Dork: body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

エクスプロイトを実行します:

Linux / MacOs の場合:

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC:

ファイルを表示 - /etc/passwd:

POC1

ファイルをダウンロード - /etc/passwd:

POC2

ツールをダウンロード