Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-12849-Poc — CVE-2024-12849 的漏洞利用程序,针对 WordPress Error Log Viewer 插件中的任意文件读取漏洞。可通过未经身份验证的 AJAX 请求下载敏感文件。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-12849-poc
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

CVE-2024-12849 的漏洞利用程序,针对 WordPress Error Log Viewer 插件中的任意文件读取漏洞。可通过未经身份验证的 AJAX 请求下载敏感文件。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12849-Poc

📜 描述

Error Log Viewer By WP Guru 这个 WordPress 插件在 1.0.1.3 及之前的所有版本中,通过 wp_ajax_nopriv_elvwp_log_download AJAX 操作存在任意文件读取漏洞。这使未认证的攻击者能够读取服务器上任意文件的内容,其中可能包含敏感信息。

⚙️ 安装所需的软件包

root@kitploit:~
pip install requests

⚙ 检查版本并下载默认文件

示例命令

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 下载自定义文件:

要从服务器下载特定文件,请使用 --file(或 -f)选项指定文件路径。 该脚本会发送请求获取文件并保存响应。

示例命令:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 下载 wp-config.php

要下载敏感的 wp-config.php 文件,请使用 --path(或 -p)选项指定 WordPress 安装目录。 该脚本会在给定路径后附加 /wp-config.php 并尝试获取该文件。

示例命令:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 结果日志记录

所有结果(包括成功和错误)都会记录到名为 data.txt 的文件中。 该文件包含每次操作的时间戳,方便回顾过往操作。

注意

此脚本仅用于教育目的。作者不对因滥用此脚本而造成的任何损害负责。

下载工具