CVE-2015-9331 POC
Description de la vulnérabilité
CVE-2015-9331 est une vulnérabilité de téléchargement arbitraire de fichiers dans le plugin WordPress WP All Import. Cette vulnérabilité permet à un attaquant non authentifié de télécharger des fichiers arbitraires sur le serveur, pouvant conduire à une exécution de code à distance.
Portée de l'impact
- Nom du plugin: WP All Import
- Versions affectées: <= 3.2.3
- Type de vulnérabilité: Téléchargement arbitraire de fichiers / Exécution de code à distance
- Identifiant CVE: CVE-2015-9331
Description des fichiers
poc.py - Script d'exploitation Python
shell.php - Webshell PHP de démonstration
Utilisation
Prérequis
Exécution du POC
Après l'exécution, saisissez l'URL cible comme demandé (ex : http://example.com), le script téléchargera automatiquement le shell et renverra l'adresse d'accès.
Fonctionnement
- Le script télécharge un fichier PHP malveillant via le point d'accès
/wp-admin/admin-ajax.php
- Utilise un timestamp et MD5 pour calculer le chemin du répertoire de téléchargement
- Renvoie l'adresse du webshell accessible
Avertissement légal
⚠️ Avertissement: Cet outil est destiné uniquement à la recherche en sécurité et aux tests d'intrusion autorisés.
- Utiliser cet outil sans autorisation pour des attaques est illégal
- L'utilisateur est responsable de ses actes
- L'auteur décline toute responsabilité en cas d'utilisation abusive
- Assurez-vous d'obtenir une autorisation écrite explicite avant toute utilisation
Recommandations de correction
- Mettez à jour le plugin WP All Import vers la dernière version
- Mettez en place une validation stricte des téléchargements de fichiers
- Limitez les droits d'accès à admin-ajax.php
- Utilisez un pare-feu d'application Web (WAF)
Liens de référence
Licence
Ce projet est destiné uniquement à des fins éducatives et de recherche.
Remarque: Utilisez cet outil de manière responsable, uniquement dans des environnements autorisés.