
CVE-2024-12849 익스플로잇, WordPress Error Log Viewer 플러그인의 임의 파일 읽기 취약점. 인증되지 않은 AJAX 요청을 통해 민감한 파일을 다운로드합니다.
WordPress용 Error Log Viewer By WP Guru 플러그인은 1.0.1.3까지의 모든 버전에서 wp_ajax_nopriv_elvwp_log_download AJAX 액션을 통해 임의 파일 읽기 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 서버의 임의 파일 내용을 읽을 수 있으며, 여기에는 민감한 정보가 포함될 수 있습니다.
pip install requests
예제 명령어
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
서버에서 특정 파일을 다운로드하려면 --file(또는 -f) 옵션을 사용하여 파일 경로를 지정합니다. 스크립트는 파일을 가져오기 위한 요청을 전송하고 응답을 저장합니다.
예제 명령어:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
민감한 wp-config.php 파일을 다운로드하려면 --path(또는 -p) 옵션을 사용하여 WordPress 설치 디렉터리를 지정합니다. 스크립트는 지정된 경로에 /wp-config.php를 추가하고 파일 검색을 시도합니다.
예제 명령어:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
성공 및 오류를 포함한 모든 결과는 data.txt라는 파일에 기록됩니다. 이 파일에는 각 작업의 타임스탬프가 포함되어 있어 과거 작업을 쉽게 검토할 수 있습니다.
이 스크립트는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트의 오용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다.