
WordPress Tainacan 플러그인의 디렉터리 트래버설(directory traversal)을 통한 인증된 임의 파일 읽기용 개념 증명(PoC) 익스플로잇 (CVE-2024-7135).
WordPress용 Tainacan 플러그인은 0.21.7 이하의 모든 버전에서 'get_file' 함수에 대한 누락된 권한 검사로 인해 데이터 무단 접근에 취약합니다. 이 함수는 또한 디렉터리 트래버설(directory traversal)에도 취약합니다. 이를 통해 Subscriber(구독자) 수준 이상의 접근 권한을 가진 인증된 공격자가 서버에 있는 임의의 파일 내용을 읽을 수 있으며, 해당 파일에는 민감한 정보가 포함될 수 있습니다.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
이 스크립트는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트의 오용으로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.