
Эксплойт для подтверждения концепции уязвимости CVE-2024-12542, нацеленной на неавторизованное раскрытие конфиденциальной информации в плагине WordPress linkID из-за отсутствия проверки прав доступа при включении phpinfo.
Отсутствие авторизации для неаутентифицированного раскрытия чувствительной информации
Плагин linkID для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав доступа при вызове функции phpinfo во всех версиях до 0.1.2 включительно. Это позволяет неаутентифицированным злоумышленникам читать конфигурационные настройки и предопределённые переменные на сервере сайта. Для эксплуатации уязвимости плагин не обязательно должен быть активирован.
output.txt.readme.txt, проверяет версию. Если версия <= 0.1.2, записывает информацию об уязвимости и загружает данные PHP.phpinfo.php.output.txt и проверяет версию.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site