
Эксплойт — плагин WordPress The True Ranker 2.2.2 — произвольное чтение файлов
Python-эксплойт для CVE-2021-39312, затрагивающий версии ≤ 2.2.2 плагина WordPress The True Ranker (seo-local-rank).
Уязвимость позволяет злоумышленнику читать произвольные файлы с целевого сервера через проблему path traversal в:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
Эксплойт пытается получить:
wp-config.php
и сохраняет ответ локально.
Установите зависимости:
pip install requests
python wp.py -u http://127.0.0.1
| Аргумент | Описание |
|---|---|
-u, --url | Целевой URL |
Этот проект предоставляется только в образовательных целях и для авторизованного тестирования безопасности. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим кодом.