
PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Download Arbitrário de Arquivos Não Autenticado
O plugin PDF Generator Addon for Elementor Page Builder para WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 1.7.5 por meio da função rtw_pgaepb_dwnld_pdf(). Isso possibilita que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.
Este plugin é projetado para gerar PDFs a partir de páginas do Elementor em sites WordPress. A vulnerabilidade decorre de uma falha de path traversal na função rtw_pgaepb_dwnld_pdf(), que permite que atacantes não autenticados leiam arquivos arbitrários no servidor, potencialmente expondo informações sensíveis.
Leia sobre — CVE-2024-9935
Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):

Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2024-9935
Execute o Exploit:
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

