Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2024-12542-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全错误配置
GitHubnxploited/cve-2024-12542-poc

CVE-2024-12542-PoC

概念验证漏洞利用程序,针对 CVE-2024-12542,通过 WordPress linkID 插件中 phpinfo 包含缺失的能力检查,实现未认证敏感信息泄露。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12542-PoC

缺少授权导致未经验证的敏感信息泄露

漏洞描述

WordPress 的 linkID 插件在所有版本(包括 0.1.2 及之前版本)中,由于在包含 phpinfo 函数时缺少权限检查,导致未授权访问数据。这使得未经验证的攻击者能够读取网站服务器上的配置设置和预定义变量。该插件无需激活即可利用此漏洞。

脚本说明

  1. 禁用 SSL 验证:禁用 SSL 警告和验证。
  2. 日志记录函数:打印消息并将消息写入 output.txt。
  3. 版本检查:读取 readme.txt 文件,检查版本。如果版本 <= 0.1.2,则记录漏洞并获取 PHP 信息。
  4. 获取 PHP 信息:检索并保存 PHP 信息至 phpinfo.php。
  5. 主函数:解析 URL 输入,打开 output.txt,并检查版本。

使用方法:

root@kitploit:~
usage: CVE-2024-12542.py [-h] -u URL

Check WordPress plugin version and fetch PHP info.

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Base URL of the WordPress site

下载工具