Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9935 — PDF Generator Addon для Elementor Page Builder <= 1.7.5 — Неаутентифицированное произвольное скачивание файла | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2024-9935
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon для Elementor Page Builder <= 1.7.5 — Неаутентифицированное произвольное скачивание файла

Репозиторий
71 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-9935 - PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Неаутентифицированное скачивание произвольных файлов

My Shop Medium Github Buy Me A Coffee

Обзор

Плагин PDF Generator Addon for Elementor Page Builder для WordPress уязвим к обходу пути (Path Traversal) во всех версиях до 1.7.5 включительно через функцию rtw_pgaepb_dwnld_pdf(). Это позволяет неаутентифицированным злоумышленникам читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.

Затронутые устройства

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

Затронутые компоненты

Этот плагин предназначен для генерации PDF-файлов из страниц Elementor на сайтах WordPress. Уязвимость возникает из-за дефекта обхода пути в функции rtw_pgaepb_dwnld_pdf(), который позволяет неаутентифицированным злоумышленникам читать произвольные файлы на сервере, потенциально раскрывая конфиденциальную информацию.

Читайте об этом — CVE-2024-9935

Предупреждение: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Начало работы

Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):

  • Fofa Dork: body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

Запустите эксплойт:

Для Linux / MacOs:

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC:

Просмотр файла - /etc/passwd:

POC1

Скачивание файла - /etc/passwd:

POC2

Скачать инструмент