
Elementor Page Builder용 PDF 생성기 애드온 <= 1.7.5 - 인증되지 않은 임의 파일 다운로드
PDF Generator Addon for Elementor Page Builder WordPress 플러그인은 버전 1.7.5 이하에서 rtw_pgaepb_dwnld_pdf() 함수의 경로 탐색(Path Traversal) 취약점으로 인해 영향을 받습니다. 이를 통해 인증되지 않은 공격자가 서버에 있는 임의 파일의 내용을 읽을 수 있으며, 이 파일에는 민감한 정보가 포함될 수 있습니다.
이 플러그인은 WordPress 사이트 내 Elementor 페이지에서 PDF를 생성하도록 설계되었습니다. 취약점은 rtw_pgaepb_dwnld_pdf() 함수의 경로 탐색 결함으로 인해 발생하며, 인증되지 않은 공격자가 서버에서 임의 파일을 읽어 잠재적으로 민감한 정보를 노출시킬 수 있습니다.
관련 정보 — CVE-2024-9935
면책 조항: 이 개념 증명(POC)은 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 최종 사용자는 모든 해당 지역, 주, 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
잠재적인 대상을 찾으려면 Fofa(Shodan.io와 유사)를 사용하세요:

먼저 저장소를 복제합니다:
git clone https://github.com/verylazytech/CVE-2024-9935
bash ./cve-2024-9935.sh <대상_URL> <다운로드할_파일_경로> <작업: download|view>

