
Prova de conceito de exploit para CVE-2024-12542 que visa exposição não autenticada de informações sensíveis no plugin linkID do WordPress por meio de verificação de capacidade ausente na inclusão de phpinfo.
Falta de Autorização para Exposição de Informações Sensíveis a Não Autenticados
O plugin linkID para WordPress é vulnerável a acesso não autorizado de dados devido a uma verificação de capacidade ausente ao incluir a função phpinfo em todas as versões até, e incluindo, 0.1.2. Isso torna possível que atacantes não autenticados leiam as configurações e variáveis predefinidas no servidor do site. O plugin não precisa estar ativado para que a vulnerabilidade seja explorada.
output.txt.readme.txt, verifica a versão. Se <= 0.1.2, registra a vulnerabilidade e obtém informações do PHP.phpinfo.php.output.txt e verifica a versão.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site