Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-12849-Poc — Exploit para CVE-2024-12849, uma vulnerabilidade de leitura arbitrária de arquivos no plugin WordPress Error Log Viewer. Baixa arquivos sensíveis por meio de uma requisição AJAX não autenticada. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-12849-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de Penetração
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

Exploit para CVE-2024-12849, uma vulnerabilidade de leitura arbitrária de arquivos no plugin WordPress Error Log Viewer. Baixa arquivos sensíveis por meio de uma requisição AJAX não autenticada.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-12849-Poc

📜 Descrição

O plugin Error Log Viewer By WP Guru para WordPress é vulnerável a Leitura Arbitrária de Arquivos em todas as versões até, e incluindo, a 1.0.1.3, por meio da ação AJAX wp_ajax_nopriv_elvwp_log_download. Isso possibilita que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, o que pode conter informações sensíveis.

⚙️ Instale os pacotes necessários

root@kitploit:~
pip install requests

⚙ Verifique a versão e baixe o arquivo padrão

Exemplo de comando

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 Baixar um arquivo personalizado:

Para baixar um arquivo específico do servidor, use a opção --file (ou -f) para especificar o caminho para o arquivo. O script envia uma solicitação para buscar o arquivo e salva a resposta.

Exemplo de comando:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 Baixar wp-config.php

Para baixar o arquivo sensível wp-config.php, use a opção --path (ou -p) para especificar o diretório de instalação do WordPress. O script acrescenta /wp-config.php ao caminho fornecido e tenta recuperar o arquivo.

Exemplo de comando:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 Registro de resultados

Todos os resultados, incluindo sucessos e erros, são registrados em um arquivo chamado data.txt. Este arquivo contém registros de data e hora para cada ação, facilitando a revisão de operações passadas.

Nota

Este script é fornecido apenas para fins educacionais. O autor não é responsável por quaisquer danos causados pelo uso indevido deste script.

Baixar ferramenta