
익스플로잇 - 워드프레스 플러그인 The True Ranker 2.2.2 - 임의 파일 읽기
CVE-2021-39312에 대한 Python PoC(Proof-of-Concept)로, The True Ranker (seo-local-rank) WordPress 플러그인 버전 ≤ 2.2.2에 영향을 미칩니다.
이 취약점으로 인해 공격자는 다음 경로의 경로 탐색(path traversal) 문제를 통해 대상 서버에서 임의의 파일을 읽을 수 있습니다:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
익스플로잇은 다음 파일을 검색하려고 시도합니다:
wp-config.php
그리고 응답을 로컬에 저장합니다.
종속성을 설치합니다:
pip install requests
python wp.py -u http://127.0.0.1
| 인수 | 설명 |
|---|---|
-u, --url | 대상 URL |
이 프로젝트는 교육 목적 및 공인된 보안 테스트 전용으로 제공됩니다. 작성자는 이 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.