Python 概念验证用于 CVE-2021-39312,影响 The True Ranker (seo-local-rank) WordPress 插件版本 ≤ 2.2.2。
该漏洞允许攻击者通过以下路径遍历问题,从目标服务器读取任意文件:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
利用尝试获取:
wp-config.php
并将响应保存到本地。
安装依赖:
pip install requests
python wp.py -u http://127.0.0.1
| 参数 | 描述 |
|---|---|
-u, --url | 目标 URL |
本项目仅供教育用途和授权安全测试使用。作者不对代码的滥用或造成的任何损害负责。