
Exploit para CVE-2024-12849, uma vulnerabilidade de leitura arbitrária de arquivos no plugin WordPress Error Log Viewer. Baixa arquivos sensíveis por meio de uma requisição AJAX não autenticada.
O plugin Error Log Viewer By WP Guru para WordPress é vulnerável a Leitura Arbitrária de Arquivos em todas as versões até, e incluindo, a 1.0.1.3, por meio da ação AJAX wp_ajax_nopriv_elvwp_log_download. Isso possibilita que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, o que pode conter informações sensíveis.
pip install requests
Exemplo de comando
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
Para baixar um arquivo específico do servidor, use a opção --file (ou -f) para especificar o caminho para o arquivo. O script envia uma solicitação para buscar o arquivo e salva a resposta.
Exemplo de comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
Para baixar o arquivo sensível wp-config.php, use a opção --path (ou -p) para especificar o diretório de instalação do WordPress. O script acrescenta /wp-config.php ao caminho fornecido e tenta recuperar o arquivo.
Exemplo de comando:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
Todos os resultados, incluindo sucessos e erros, são registrados em um arquivo chamado data.txt. Este arquivo contém registros de data e hora para cada ação, facilitando a revisão de operações passadas.
Este script é fornecido apenas para fins educacionais. O autor não é responsável por quaisquer danos causados pelo uso indevido deste script.