Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-7135 — 用于 WordPress Tainacan 插件(CVE-2024-7135)中通过目录遍历实现经身份验证的任意文件读取的概念验证漏洞利用程序。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-7135
漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试
GitHubnxploited/cve-2024-7135

CVE-2024-7135

用于 WordPress Tainacan 插件(CVE-2024-7135)中通过目录遍历实现经身份验证的任意文件读取的概念验证漏洞利用程序。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-7135

WordPress 的 Tainacan 插件在 0.21.7 及之前的所有版本中,由于 'get_file' 函数缺少权限检查,存在未授权访问数据的漏洞。该函数还存在目录遍历漏洞。这使得经过身份验证的攻击者(具有订阅者(Subscriber)级别及以上的访问权限)能够读取服务器上任意文件的内容,其中可能包含敏感信息。

用法

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


此脚本仅用于教育目的。作者不对因误用此脚本而造成的任何损害负责。

下载工具