WordPress 的 PDF Generator Addon for Elementor Page Builder 插件在所有版本(包括 1.7.5)中均存在路径遍历漏洞,该漏洞通过 rtw_pgaepb_dwnld_pdf() 函数实现。这使得未认证的攻击者能够读取服务器上任意文件的内容,其中可能包含敏感信息。
该插件用于从 WordPress 站点内的 Elementor 页面生成 PDF。该漏洞源于 rtw_pgaepb_dwnld_pdf() 函数中的路径遍历缺陷,允许未认证的攻击者读取服务器上的任意文件,从而可能泄露敏感信息。
阅读相关内容 — CVE-2024-9935
免责声明:本概念验证(POC)仅供教育和道德测试目的。未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序而引起的任何误用或损害负责。
要寻找潜在目标,请使用 Fofa(类似于 Shodan.io):

首先,克隆仓库:
git clone https://github.com/verylazytech/CVE-2024-9935
运行漏洞利用程序:
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

