
Эксплойт класса proof-of-concept для аутентифицированного чтения произвольных файлов через обход каталога в плагине Tainacan для WordPress (CVE-2024-7135).
Плагин Tainacan для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав доступа в функции 'get_file' во всех версиях вплоть до 0.21.7 включительно. Функция также уязвима к обходу каталога (directory traversal). Это позволяет аутентифицированным злоумышленникам с уровнем доступа Subscriber и выше читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
Этот скрипт предоставляется только в образовательных целях. Автор не несет ответственности за любой ущерб, причиненный в результате неправильного использования этого скрипта.