
PDF Generator Addon для Elementor Page Builder <= 1.7.5 — Неаутентифицированное произвольное скачивание файла
Плагин PDF Generator Addon for Elementor Page Builder для WordPress уязвим к обходу пути (Path Traversal) во всех версиях до 1.7.5 включительно через функцию rtw_pgaepb_dwnld_pdf(). Это позволяет неаутентифицированным злоумышленникам читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.
Этот плагин предназначен для генерации PDF-файлов из страниц Elementor на сайтах WordPress. Уязвимость возникает из-за дефекта обхода пути в функции rtw_pgaepb_dwnld_pdf(), который позволяет неаутентифицированным злоумышленникам читать произвольные файлы на сервере, потенциально раскрывая конфиденциальную информацию.
Читайте об этом — CVE-2024-9935
Предупреждение: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):

Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-9935
Запустите эксплойт:
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

