Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12849-Poc — Эксплойт для CVE-2024-12849 — уязвимости произвольного чтения файлов в плагине WordPress Error Log Viewer. Загружает конфиденциальные файлы через неаутентифицированный AJAX-запрос. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-12849-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на Проникновение
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

Эксплойт для CVE-2024-12849 — уязвимости произвольного чтения файлов в плагине WordPress Error Log Viewer. Загружает конфиденциальные файлы через неаутентифицированный AJAX-запрос.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-12849-Poc

📜 Описание

Плагин Error Log Viewer By WP Guru для WordPress уязвим к произвольному чтению файлов (Arbitrary File Read) во всех версиях до 1.0.1.3 включительно через AJAX-действие wp_ajax_nopriv_elvwp_log_download. Это позволяет неаутентифицированным атакующим читать содержимое произвольных файлов на сервере, которое может содержать конфиденциальную информацию.

⚙️ Установка необходимых пакетов

root@kitploit:~
pip install requests

⚙ Проверка версии и загрузка файла по умолчанию

Пример команды

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 Загрузка произвольного файла:

Чтобы загрузить конкретный файл с сервера, используйте опцию --file (или -f), чтобы указать путь к файлу. Скрипт отправляет запрос для получения файла и сохраняет ответ.

Пример команды:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 Загрузка wp-config.php

Чтобы загрузить чувствительный файл wp-config.php, используйте опцию --path (или -p), чтобы указать каталог установки WordPress. Скрипт добавляет /wp-config.php к указанному пути и пытается получить файл.

Пример команды:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 Журналирование результатов

Все результаты, включая успешные и ошибочные операции, записываются в файл data.txt. Этот файл содержит временные метки для каждого действия, что позволяет легко просматривать прошлые операции.

Примечание

Этот скрипт предоставлен исключительно в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате неправомерного использования данного скрипта.

Скачать инструмент