Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49653 — WordPress Portfolleo Plugin <= 1.2 - Schwachstelle für beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-49653
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-49653

CVE-2024-49653

WordPress Portfolleo Plugin <= 1.2 - Schwachstelle für beliebigen Datei-Upload

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📜 WordPress Portfolleo Plugin Exploit (CVE-2024-49653)

🚨 Details zur Schwachstelle

Titel: WordPress Portfolleo Plugin <= 1.2 – Schwachstelle für beliebiges Datei-Upload

Beschreibung:
Uneingeschränkter Upload von Dateien mit gefährlichem Typ im James Eggers Portfolleo portfolleo erlaubt das Hochladen eines Webshells auf einen Webserver. Dieses Problem betrifft Portfolleo von Version n/a bis 1.2.

Mehr erfahren:

  • CWE-434: CWE-434 Uneingeschränkter Upload von Dateien mit gefährlichem Typ

CVSS-Score:

  • Score: 9.9
  • Schweregrad: KRITISCH
  • Version: 3.1
  • Vektor-String: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 Benutzeranleitung

🚀 Verwendung des Skripts

Dieses Skript nutzt die Schwachstelle für beliebiges Datei-Upload im WordPress Portfolleo Plugin (Versionen <= 1.2) aus, um einen Webshell hochzuladen.

📦 Voraussetzungen

Sie müssen Folgendes installiert haben, um das Skript auszuführen:

  • Python 3
  • requests-Bibliothek
  • beautifulsoup4-Bibliothek

Sie können die erforderlichen Bibliotheken mit folgendem Befehl installieren:

pip install requests beautifulsoup4

🛠️ Verwendung

Führen Sie das Skript mit den folgenden Optionen aus:


CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo Plugin <= 1.2 – Schwachstelle für beliebiges Datei-Upload # von Khaled Alenazi

Optionen:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  -u, --url URL         Basis-URL der Website (z. B. http://target/wordpress)
  -U, --username USERNAME
                        WordPress-Benutzername
  -p, --password PASSWORD
                        WordPress-Passwort

📝 Beispiel

 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 Erwartete Ausgabe

Wenn das Skript erfolgreich ausgeführt wird, sollten Sie die folgende Ausgabe sehen:

[+] Erfolgreich angemeldet.
[+] _wpnonce extrahiert: e5f7ffa134
[+] Shell wurde hochgeladen.
[*] Überprüfen Sie die Shell hier: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke bestimmt. Der Autor befürwortet nicht die Nutzung dieses Skripts für illegale Aktivitäten. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie ausdrückliche Erlaubnis zum Testen haben.

Von: Nxploited | Khaled Alenazi

Tool herunterladen