Strumento Exploit CVE-2024-9290 | Vulnerabilità di Super Backup & Clone

Il tool prende di mira i siti WordPress che utilizzano il plugin Super Backup & Clone e sono vulnerabili al caricamento arbitrario di file. Tenta di caricare una shell dannosa nella directory /wp-content/uploads/isnapshots/. Una volta caricata, il tool verifica l'esistenza della shell e registra i caricamenti riusciti in un file shells.txt.
Funzionalità
- Multi-threading: elabora fino a 10 URL contemporaneamente per uno sfruttamento più rapido.
- Caricamento shell personalizzata: utilizza come payload la shell dannosa ospitata su GitHub.
- Registrazione: registra gli exploit riusciti in
shells.txt per un facile riferimento.
Utilizzo
Prerequisiti
- Per eseguire questo tool è richiesto Python 2.7.
- Assicurati di avere la libreria
requests installata:
Passaggi per l'uso
- Clona questo repository o scarica lo script.
- Crea un file di testo contenente un elenco di URL di destinazione, un URL per riga.
- Esegui lo script:
- Inserisci il percorso del file contenente gli URL quando richiesto.
- Il tool tenterà di sfruttare ogni destinazione e registrerà gli eventuali successi in
shells.txt.
Punti chiave
- Solo uso didattico: questo tool è progettato per hacking etico e test di penetrazione in condizioni autorizzate.
- Non fare un uso improprio: l'uso non autorizzato è illegale e può comportare gravi conseguenze.
- Personalizzabile: gli utenti possono modificare lo script per payload o requisiti specifici.
Disclaimer:
Ho scritto il disclaimer sulla copertina di Jenderal92. Puoi controllarlo QUI !!!