Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress-true-ranker-cve-2021-39312 — Эксплойт — плагин WordPress The True Ranker 2.2.2 — произвольное чтение файлов | Kitploit
Инструменты/GitHubGitHub/root-wav/wordpress-true-ranker-cve-2021-39312
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubroot-wav/wordpress-true-ranker-cve-2021-39312

wordpress-true-ranker-cve-2021-39312

Эксплойт — плагин WordPress The True Ranker 2.2.2 — произвольное чтение файлов

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Плагин WordPress The True Ranker 2.2.2 - Чтение произвольных файлов

Python-эксплойт для CVE-2021-39312, затрагивающий версии ≤ 2.2.2 плагина WordPress The True Ranker (seo-local-rank).

Детали уязвимости

  • CVE: CVE-2021-39312
  • Тип: Чтение произвольных файлов
  • Затронутый плагин: The True Ranker
  • Затронутые версии: ≤ 2.2.2
  • Сайт плагина: https://wordpress.org/plugins/seo-local-rank/
  • Исходный код плагина: https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Описание

Уязвимость позволяет злоумышленнику читать произвольные файлы с целевого сервера через проблему path traversal в:

root@kitploit:~
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php

Эксплойт пытается получить:

root@kitploit:~
wp-config.php

и сохраняет ответ локально.

Требования

Установите зависимости:

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python wp.py -u http://127.0.0.1

Аргументы

АргументОписание
-u, --urlЦелевой URL

Протестировано на

  • Linux

Ссылки

  • CVE-2021-39312
  • https://wordpress.org/plugins/seo-local-rank/
  • https://plugins.svn.wordpress.org/seo-local-rank/tags/2.2.2/

Отказ от ответственности

Этот проект предоставляется только в образовательных целях и для авторизованного тестирования безопасности. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим кодом.

Скачать инструмент