CVE-2015-9331 POC
Descrizione della vulnerabilità
CVE-2015-9331 è una vulnerabilità di caricamento arbitrario di file nel plugin WordPress WP All Import. La vulnerabilità consente a un attaccante non autenticato di caricare file arbitrari sul server, con possibile esecuzione di codice remoto.
Ambito di impatto
- Nome del plugin: WP All Import
- Versioni interessate: <= 3.2.3
- Tipo di vulnerabilità: Caricamento arbitrario di file / Esecuzione di codice remoto
- ID CVE: CVE-2015-9331
Descrizione dei file
poc.py - Script di exploit in Python
shell.php - Webshell PHP a scopo dimostrativo
Utilizzo
Requisiti
Eseguire il POC
Dopo l'esecuzione, inserisci l'URL del target quando richiesto (ad esempio: http://example.com); lo script caricherà automaticamente la shell e restituirà l'indirizzo di accesso.
Come funziona
- Lo script carica un file PHP dannoso tramite l'endpoint
/wp-admin/admin-ajax.php
- Utilizza timestamp e MD5 per calcolare il percorso della directory di caricamento
- Restituisce l'indirizzo Webshell accessibile
Disclaimer
⚠️ Avvertenza: questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test di penetrazione autorizzati.
- Utilizzare questo strumento per attacchi senza autorizzazione è illegale
- L'utente è responsabile delle proprie azioni
- L'autore non si assume alcuna responsabilità per usi impropri
- Assicurati di ottenere un'autorizzazione scritta esplicita prima dell'uso
Raccomandazioni di correzione
- Aggiorna il plugin WP All Import all'ultima versione
- Implementa una rigorosa validazione dei file caricati
- Limita i permessi di accesso ad admin-ajax.php
- Utilizza un Web Application Firewall (WAF)
Link di riferimento
Licenza
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca.
Nota: utilizza questo strumento in modo responsabile, testandolo solo in ambienti autorizzati.