Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-9331 — poc de CVE-2015-9331 | Kitploit
Herramientas/GitHubGitHub/kairo-one/cve-2015-9331
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

poc de CVE-2015-9331

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-9331 POC

Descripción de la vulnerabilidad

CVE-2015-9331 es una vulnerabilidad de carga de archivos arbitrarios en el plugin de WordPress WP All Import. Esta vulnerabilidad permite a un atacante no autenticado cargar archivos arbitrarios en el servidor, lo que podría provocar la ejecución remota de código.

Alcance de la afectación

  • Nombre del plugin: WP All Import
  • Versiones afectadas: <= 3.2.3
  • Tipo de vulnerabilidad: Carga de archivos arbitrarios / Ejecución remota de código
  • ID de CVE: CVE-2015-9331

Descripción de archivos

  • poc.py - Script de explotación en Python
  • shell.php - Webshell PHP para demostración

Instrucciones de uso

Requisitos del entorno

pip install requests

Ejecutar el POC

python poc.py

Después de ejecutar, ingrese la URL de destino según las indicaciones (por ejemplo: http://example.com), el script cargará automáticamente el shell y devolverá la dirección de acceso.

Funcionamiento

  1. El script carga un archivo PHP malicioso a través del endpoint /wp-admin/admin-ajax.php
  2. Utiliza la marca de tiempo y MD5 para calcular la ruta del directorio de carga
  3. Devuelve la dirección accesible del Webshell

Descargo de responsabilidad

⚠️ Advertencia: Esta herramienta es solo para investigación de seguridad y pruebas de penetración autorizadas.

  • Usar esta herramienta sin autorización para realizar ataques es ilegal
  • El usuario es responsable de sus propias acciones
  • El autor no se hace responsable de ningún uso indebido
  • Asegúrese de obtener una autorización escrita explícita antes de usarla

Recomendaciones de mitigación

  • Actualizar el plugin WP All Import a la última versión
  • Implementar una validación estricta de carga de archivos
  • Restringir los permisos de acceso a admin-ajax.php
  • Usar un firewall de aplicaciones web (WAF)

Enlaces de referencia

  • Detalles de CVE-2015-9331
  • Base de datos NVD

Licencia

Este proyecto se utiliza únicamente con fines educativos y de investigación.


Nota: Utilice esta herramienta de manera responsable, solo realice pruebas en entornos autorizados.

Descargar herramienta