Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-4725 — MailPoet Newsletters <= Caricamento Arbitrario di File (exploiter) | Kitploit
Strumenti/GitHubGitHub/anothersec/cve-2014-4725
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubanothersec/cve-2014-4725

CVE-2014-4725

MailPoet Newsletters <= Caricamento Arbitrario di File (exploiter)

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-4725

Questo script è utilizzato per scansionare e sfruttare la vulnerabilità CVE-2014-4725 (mailpoet/wysija newsletters) in wordpress.

funzionalità

  • modalità scan > rileva target wordpress vulnerabili a CVE-2014-4725
  • modalità exploit > carica un payload zip su target vulnerabili

installazione

  1. clonare il repository:
    root@kitploit:~
    git clone https://github.com/username/CVE-2014-4725.git
    cd CVE-2014-4725
    
  2. installare le dipendenze:
    root@kitploit:~
     pip install requests
    

utilizzo

scansione dei target

python exploit.py --scan targets.txt

targets.txt contiene una lista di target (uno per riga, senza http://)

sfruttamento dei target

python exploit.py --exploit vuln.txt --payload file/zip.zip

vuln.txt contiene target già confermati vulnerabili

--payload è il file zip contenente il tema/backdoor da caricare

output

vuln.txt > lista dei target vulnerabili

shell.txt > url delle shell caricate

Scarica lo strumento