Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9935 — PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未经身份验证的任意文件下载 | Kitploit
工具/GitHubGitHub/verylazytech/cve-2024-9935
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未经身份验证的任意文件下载

查看仓库
71年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2024-9935 - PDF Generator Addon for Elementor Page Builder <= 1.7.5 - 未认证的任意文件下载

My Shop Medium Github Buy Me A Coffee

概述

WordPress 的 PDF Generator Addon for Elementor Page Builder 插件在所有版本(包括 1.7.5)中均存在路径遍历漏洞,该漏洞通过 rtw_pgaepb_dwnld_pdf() 函数实现。这使得未认证的攻击者能够读取服务器上任意文件的内容,其中可能包含敏感信息。

受影响设备

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

受影响组件

该插件用于从 WordPress 站点内的 Elementor 页面生成 PDF。该漏洞源于 rtw_pgaepb_dwnld_pdf() 函数中的路径遍历缺陷,允许未认证的攻击者读取服务器上的任意文件,从而可能泄露敏感信息。

阅读相关内容 — CVE-2024-9935

免责声明:本概念验证(POC)仅供教育和道德测试目的。未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序而引起的任何误用或损害负责。

开始使用

寻找目标

要寻找潜在目标,请使用 Fofa(类似于 Shodan.io):

  • Fofa 搜索语法:body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

克隆仓库

首先,克隆仓库:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

运行漏洞利用程序:

对于 Linux / MacOS:

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC:

查看文件 - /etc/passwd:

POC1

下载文件 - /etc/passwd:

POC2

下载工具