Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-9331 — poc de CVE-2015-9331 | Kitploit
Herramientas/GitHubGitHub/kairo-one/cve-2015-9331
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

poc de CVE-2015-9331

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-9331 POC

Descripción de la vulnerabilidad

CVE-2015-9331 es una vulnerabilidad de carga de archivos arbitrarios en el plugin de WordPress WP All Import. Esta vulnerabilidad permite a un atacante no autenticado cargar archivos arbitrarios en el servidor, lo que podría provocar la ejecución remota de código.

Alcance de la afectación

  • Nombre del plugin: WP All Import
  • Versiones afectadas: <= 3.2.3
  • Tipo de vulnerabilidad: Carga de archivos arbitrarios / Ejecución remota de código
  • ID de CVE: CVE-2015-9331

Descripción de archivos

  • poc.py - Script de explotación en Python
  • shell.php - Webshell PHP para demostración

Instrucciones de uso

Requisitos del entorno

root@kitploit:~
pip install requests

Ejecutar el POC

root@kitploit:~
python poc.py

Después de ejecutar, ingrese la URL de destino según las indicaciones (por ejemplo: http://example.com), el script cargará automáticamente el shell y devolverá la dirección de acceso.

Funcionamiento

  1. El script carga un archivo PHP malicioso a través del endpoint /wp-admin/admin-ajax.php
  2. Utiliza la marca de tiempo y MD5 para calcular la ruta del directorio de carga
  3. Devuelve la dirección accesible del Webshell

Descargo de responsabilidad

⚠️ Advertencia: Esta herramienta es solo para investigación de seguridad y pruebas de penetración autorizadas.

  • Usar esta herramienta sin autorización para realizar ataques es ilegal
  • El usuario es responsable de sus propias acciones
  • El autor no se hace responsable de ningún uso indebido
  • Asegúrese de obtener una autorización escrita explícita antes de usarla

Recomendaciones de mitigación

  • Actualizar el plugin WP All Import a la última versión
  • Implementar una validación estricta de carga de archivos
  • Restringir los permisos de acceso a admin-ajax.php
  • Usar un firewall de aplicaciones web (WAF)

Enlaces de referencia

  • Detalles de CVE-2015-9331
  • Base de datos NVD

Licencia

Este proyecto se utiliza únicamente con fines educativos y de investigación.


Nota: Utilice esta herramienta de manera responsable, solo realice pruebas en entornos autorizados.

Descargar herramienta