
CVE-2024-12542에 대한 개념 증명 익스플로잇으로, WordPress linkID 플러그인의 phpinfo 포함 시 기능 검사 누락을 통해 인증되지 않은 민감 정보 노출을 대상으로 합니다.
인가 누락으로 인한 인증되지 않은 민감 정보 노출
WordPress용 linkID 플러그인은 0.1.2 버전을 포함한 모든 버전에서 phpinfo 함수를 포함할 때 누락된 기능 검사로 인해 데이터에 대한 무단 액세스에 취약합니다. 이로 인해 인증되지 않은 공격자가 사이트 서버의 구성 설정 및 사전 정의된 변수를 읽을 수 있습니다. 이 취약점을 악용하기 위해 플러그인이 활성화될 필요는 없습니다.
output.txt에 메시지를 출력하고 기록합니다.readme.txt 파일을 가져와 버전을 확인합니다. 버전이 0.1.2 이하이면 취약점을 기록하고 PHP 정보를 가져옵니다.phpinfo.php에 저장합니다.output.txt를 열어 버전을 확인합니다.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site