
PoC di CVE-2015-9331
CVE-2015-9331 è una vulnerabilità di caricamento arbitrario di file nel plugin WordPress WP All Import. La vulnerabilità consente a un attaccante non autenticato di caricare file arbitrari sul server, con possibile esecuzione di codice remoto.
poc.py - Script di exploit in Pythonshell.php - Webshell PHP a scopo dimostrativopip install requests
python poc.py
Dopo l'esecuzione, inserisci l'URL del target quando richiesto (ad esempio: http://example.com); lo script caricherà automaticamente la shell e restituirà l'indirizzo di accesso.
/wp-admin/admin-ajax.php⚠️ Avvertenza: questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test di penetrazione autorizzati.
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca.
Nota: utilizza questo strumento in modo responsabile, testandolo solo in ambienti autorizzati.