
PoC für CVE-2015-9331
CVE-2015-9331 ist eine Schwachstelle für beliebiges Datei-Upload im WordPress-Plugin WP All Import. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server hochzuladen, was zu einer Remote-Code-Ausführung führen kann.
poc.py - Python-Exploit-Skriptshell.php - PHP-Webshell für Demonstrationszweckepip install requests
python poc.py
Nach dem Ausführen die Ziel-URL eingeben (z.B. http://example.com), das Skript lädt automatisch die Shell hoch und gibt die Zugriffsadresse zurück.
/wp-admin/admin-ajax.php hoch⚠️ Warnung: Dieses Tool ist nur für Sicherheitsforschung und autorisierte Penetrationstests bestimmt.
Dieses Projekt dient nur Bildungs- und Forschungszwecken.
Hinweis: Bitte verwenden Sie dieses Tool verantwortungsbewusst und testen Sie es nur in autorisierten Umgebungen.