
Exploit-WordPress Plugin The True Ranker 2.2.2 - Leitura Arbitrária de Arquivos
Prova de conceito em Python para CVE-2021-39312, afetando o plugin WordPress The True Ranker (seo-local-rank) versões ≤ 2.2.2.
A vulnerabilidade permite que um atacante leia arquivos arbitrários do servidor alvo por meio de um problema de travessia de caminho em:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
O exploit tenta recuperar:
wp-config.php
e salva a resposta localmente.
Instale as dependências:
pip install requests
python wp.py -u http://127.0.0.1
| Argumento | Descrição |
|---|---|
-u, --url | URL alvo |
Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados. O autor não é responsável pelo uso indevido ou danos causados por este código.