Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7135 — Exploit de prova de conceito para leitura arbitrária de arquivos autenticada via travessia de diretório no plugin Tainacan do WordPress (CVE-2024-7135). | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-7135
ExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de Penetração
GitHubnxploited/cve-2024-7135

CVE-2024-7135

Exploit de prova de conceito para leitura arbitrária de arquivos autenticada via travessia de diretório no plugin Tainacan do WordPress (CVE-2024-7135).

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7135

O plugin Tainacan para WordPress é vulnerável a acesso não autorizado a dados devido à falta de verificação de capacidade na função 'get_file' em todas as versões até 0.21.7, inclusive. A função também é vulnerável a directory traversal. Isso possibilita que atacantes autenticados, com acesso de nível Assinante (Subscriber) e superior, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.

uso

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


Este script é fornecido apenas para fins educacionais. O autor não é responsável por quaisquer danos causados pelo uso indevido deste script.

Baixar ferramenta