Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-4725 — MailPoet Newsletters <= Téléchargement arbitraire de fichiers (exploiter) | Kitploit
Outils/GitHubGitHub/anothersec/cve-2014-4725
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHubanothersec/cve-2014-4725

CVE-2014-4725

MailPoet Newsletters <= Téléchargement arbitraire de fichiers (exploiter)

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-4725

Ce script est utilisé pour scanner et exploiter la vulnérabilité CVE-2014-4725 (mailpoet/wysija newsletters) dans WordPress.

fonctionnalités

  • mode scan : détecter les cibles WordPress vulnérables à CVE-2014-4725
  • mode exploit : téléverser une charge utile zip vers les cibles vulnérables

installation

  1. clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/username/CVE-2014-4725.git
    cd CVE-2014-4725
    
  2. installez les dépendances :
    root@kitploit:~
     pip install requests
    

utilisation

scanner des cibles

python exploit.py --scan targets.txt

targets.txt contient une liste de cibles (une par ligne, sans http://)

exploiter des cibles

python exploit.py --exploit vuln.txt --payload file/zip.zip

vuln.txt contient des cibles déjà confirmées vulnérables

--payload est le fichier zip contenant le thème/porte dérobée à téléverser

sortie

vuln.txt > liste des cibles vulnérables

shell.txt > URLs des shells téléversés

Télécharger l’outil