
Exploit de prova de conceito para leitura arbitrária de arquivos autenticada via travessia de diretório no plugin Tainacan do WordPress (CVE-2024-7135).
O plugin Tainacan para WordPress é vulnerável a acesso não autorizado a dados devido à falta de verificação de capacidade na função 'get_file' em todas as versões até 0.21.7, inclusive. A função também é vulnerável a directory traversal. Isso possibilita que atacantes autenticados, com acesso de nível Assinante (Subscriber) e superior, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
Este script é fornecido apenas para fins educacionais. O autor não é responsável por quaisquer danos causados pelo uso indevido deste script.