Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49653 — WordPress Portfolleo plugin <= 1.2 - Vulnerabilidade de upload arbitrário de arquivo | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-49653
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-49653

CVE-2024-49653

WordPress Portfolleo plugin <= 1.2 - Vulnerabilidade de upload arbitrário de arquivo

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📜 Exploit do Plugin Portfolleo do WordPress (CVE-2024-49653)

🚨 Detalhes da Vulnerabilidade

Título: Plugin Portfolleo do WordPress <= 1.2 - Vulnerabilidade de Upload Arbitrário de Arquivo

Descrição:
A vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Portfolleo de James Eggers permite o upload de uma web shell para um servidor web. Este problema afeta o Portfolleo da versão n/a até 1.2.

Saiba Mais:

  • CWE-434: CWE-434 Upload Irrestrito de Arquivo com Tipo Perigoso

Pontuação CVSS:

  • Pontuação: 9.9
  • Severidade: CRÍTICA
  • Versão: 3.1
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 Guia do Usuário

🚀 Uso do Script

Este script explora a vulnerabilidade de Upload Arbitrário de Arquivo no plugin Portfolleo do WordPress (versões <= 1.2) para fazer upload de uma web shell.

📦 Requisitos

Você precisa ter o seguinte instalado para executar o script:

  • Python 3
  • requests library
  • beautifulsoup4 library

Você pode instalar as bibliotecas necessárias usando:

pip install requests beautifulsoup4

🛠️ Uso

Execute o script com as seguintes opções:


CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
  -U, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

📝 Exemplo

 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 Saída Esperada

Se o script for executado com sucesso, você deverá ver a seguinte saída:

[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ Aviso Legal

Este script é destinado apenas para fins educacionais. O autor não condona o uso deste script para atividades ilegais. Use-o de forma responsável e apenas em sistemas para os quais você tenha permissão explícita para testar.

Por: Nxploited | Khaled Alenazi

Baixar ferramenta