
Эксплойт для CVE-2024-12849 — уязвимости произвольного чтения файлов в плагине WordPress Error Log Viewer. Загружает конфиденциальные файлы через неаутентифицированный AJAX-запрос.
Плагин Error Log Viewer By WP Guru для WordPress уязвим к произвольному чтению файлов (Arbitrary File Read) во всех версиях до 1.0.1.3 включительно через AJAX-действие wp_ajax_nopriv_elvwp_log_download. Это позволяет неаутентифицированным атакующим читать содержимое произвольных файлов на сервере, которое может содержать конфиденциальную информацию.
pip install requests
Пример команды
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
Чтобы загрузить конкретный файл с сервера, используйте опцию --file (или -f), чтобы указать путь к файлу. Скрипт отправляет запрос для получения файла и сохраняет ответ.
Пример команды:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
Чтобы загрузить чувствительный файл wp-config.php, используйте опцию --path (или -p), чтобы указать каталог установки WordPress. Скрипт добавляет /wp-config.php к указанному пути и пытается получить файл.
Пример команды:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
Все результаты, включая успешные и ошибочные операции, записываются в файл data.txt. Этот файл содержит временные метки для каждого действия, что позволяет легко просматривать прошлые операции.
Этот скрипт предоставлен исключительно в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате неправомерного использования данного скрипта.