Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-9331 — CVE-2015-9331的poc | Kitploit
Tools/GitHubGitHub/kairo-one/cve-2015-9331
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

CVE-2015-9331的poc

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-9331 POC

Schwachstellenbeschreibung

CVE-2015-9331 ist eine Schwachstelle für beliebiges Datei-Upload im WordPress-Plugin WP All Import. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server hochzuladen, was zu einer Remote-Code-Ausführung führen kann.

Betroffene Versionen

  • Plugin-Name: WP All Import
  • Betroffene Versionen: <= 3.2.3
  • Schwachstellentyp: Beliebiges Datei-Upload / Remote-Code-Ausführung
  • CVE-ID: CVE-2015-9331

Dateibeschreibung

  • poc.py - Python-Exploit-Skript
  • shell.php - PHP-Webshell für Demonstrationszwecke

Verwendung

Voraussetzungen

root@kitploit:~
pip install requests

POC ausführen

root@kitploit:~
python poc.py

Nach dem Ausführen die Ziel-URL eingeben (z.B. http://example.com), das Skript lädt automatisch die Shell hoch und gibt die Zugriffsadresse zurück.

Funktionsweise

  1. Das Skript lädt bösartige PHP-Dateien über den Endpunkt /wp-admin/admin-ajax.php hoch
  2. Es verwendet Zeitstempel und MD5, um den Upload-Verzeichnispfad zu berechnen
  3. Gibt die zugängliche Webshell-Adresse zurück

Haftungsausschluss

⚠️ Warnung: Dieses Tool ist nur für Sicherheitsforschung und autorisierte Penetrationstests bestimmt.

  • Unbefugte Nutzung dieses Tools für Angriffe ist illegal
  • Der Benutzer ist für sein Handeln verantwortlich
  • Der Autor übernimmt keine Verantwortung für Missbrauch
  • Stellen Sie sicher, dass Sie vor der Nutzung eine ausdrückliche schriftliche Genehmigung eingeholt haben

Behebungsvorschläge

  • Aktualisieren Sie das WP All Import-Plugin auf die neueste Version
  • Implementieren Sie strenge Datei-Upload-Validierung
  • Beschränken Sie die Zugriffsrechte auf admin-ajax.php
  • Verwenden Sie eine Web Application Firewall (WAF)

Referenzlinks

  • CVE-2015-9331 Details
  • NVD-Datenbank

Lizenz

Dieses Projekt dient nur Bildungs- und Forschungszwecken.


Hinweis: Bitte verwenden Sie dieses Tool verantwortungsbewusst und testen Sie es nur in autorisierten Umgebungen.

Tool herunterladen