CVE-2015-9331 POC
Schwachstellenbeschreibung
CVE-2015-9331 ist eine Schwachstelle für beliebiges Datei-Upload im WordPress-Plugin WP All Import. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server hochzuladen, was zu einer Remote-Code-Ausführung führen kann.
Betroffene Versionen
- Plugin-Name: WP All Import
- Betroffene Versionen: <= 3.2.3
- Schwachstellentyp: Beliebiges Datei-Upload / Remote-Code-Ausführung
- CVE-ID: CVE-2015-9331
Dateibeschreibung
poc.py - Python-Exploit-Skript
shell.php - PHP-Webshell für Demonstrationszwecke
Verwendung
Voraussetzungen
POC ausführen
Nach dem Ausführen die Ziel-URL eingeben (z.B. http://example.com), das Skript lädt automatisch die Shell hoch und gibt die Zugriffsadresse zurück.
Funktionsweise
- Das Skript lädt bösartige PHP-Dateien über den Endpunkt
/wp-admin/admin-ajax.php hoch
- Es verwendet Zeitstempel und MD5, um den Upload-Verzeichnispfad zu berechnen
- Gibt die zugängliche Webshell-Adresse zurück
Haftungsausschluss
⚠️ Warnung: Dieses Tool ist nur für Sicherheitsforschung und autorisierte Penetrationstests bestimmt.
- Unbefugte Nutzung dieses Tools für Angriffe ist illegal
- Der Benutzer ist für sein Handeln verantwortlich
- Der Autor übernimmt keine Verantwortung für Missbrauch
- Stellen Sie sicher, dass Sie vor der Nutzung eine ausdrückliche schriftliche Genehmigung eingeholt haben
Behebungsvorschläge
- Aktualisieren Sie das WP All Import-Plugin auf die neueste Version
- Implementieren Sie strenge Datei-Upload-Validierung
- Beschränken Sie die Zugriffsrechte auf admin-ajax.php
- Verwenden Sie eine Web Application Firewall (WAF)
Referenzlinks
Lizenz
Dieses Projekt dient nur Bildungs- und Forschungszwecken.
Hinweis: Bitte verwenden Sie dieses Tool verantwortungsbewusst und testen Sie es nur in autorisierten Umgebungen.