
CVE-2015-9331 का PoC
CVE-2015-9331 WordPress प्लगइन WP All Import में एक मनमाना फ़ाइल अपलोड भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे दूरस्थ कोड निष्पादन हो सकता है।
poc.py - Python भेद्यता शोषण स्क्रिप्टshell.php - प्रदर्शन के लिए PHP वेबशैलpip install requests
python poc.py
चलाने के बाद संकेत के अनुसार लक्ष्य URL (जैसे: http://example.com) दर्ज करें, स्क्रिप्ट स्वचालित रूप से शैल अपलोड करेगी और पहुँच पता लौटाएगी।
/wp-admin/admin-ajax.php एंडपॉइंट के माध्यम से दुर्भावनापूर्ण PHP फ़ाइल अपलोड करती है।⚠️ चेतावनी: यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।
यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
नोट: कृपया इस उपकरण का जिम्मेदारी से उपयोग करें, केवल अधिकृत वातावरण में परीक्षण करें।