Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9935 — PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Download Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2024-9935
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Download Arbitrário de Arquivos Não Autenticado

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2024-9935 - PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Download Arbitrário de Arquivo Não Autenticado

My Shop Medium Github Buy Me A Coffee

Visão Geral

O plugin PDF Generator Addon for Elementor Page Builder para WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 1.7.5 por meio da função rtw_pgaepb_dwnld_pdf(). Isso possibilita que atacantes não autenticados leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.

Dispositivos Afetados

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

Componentes Afetados

Este plugin é projetado para gerar PDFs a partir de páginas do Elementor em sites WordPress. A vulnerabilidade decorre de uma falha de path traversal na função rtw_pgaepb_dwnld_pdf(), que permite que atacantes não autenticados leiam arquivos arbitrários no servidor, potencialmente expondo informações sensíveis.

Leia sobre — CVE-2024-9935

Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Começando

Encontrando Alvos

Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):

  • Fofa Dork: body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

Execute o Exploit:

Para Linux / MacOS:

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC:

Visualizar arquivo - /etc/passwd:

POC1

Baixar arquivo - /etc/passwd:

POC2

Baixar ferramenta