Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-9331 — PoC di CVE-2015-9331 | Kitploit
Strumenti/GitHubGitHub/kairo-one/cve-2015-9331
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

PoC di CVE-2015-9331

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-9331 POC

Descrizione della vulnerabilità

CVE-2015-9331 è una vulnerabilità di caricamento arbitrario di file nel plugin WordPress WP All Import. La vulnerabilità consente a un attaccante non autenticato di caricare file arbitrari sul server, con possibile esecuzione di codice remoto.

Ambito di impatto

  • Nome del plugin: WP All Import
  • Versioni interessate: <= 3.2.3
  • Tipo di vulnerabilità: Caricamento arbitrario di file / Esecuzione di codice remoto
  • ID CVE: CVE-2015-9331

Descrizione dei file

  • poc.py - Script di exploit in Python
  • shell.php - Webshell PHP a scopo dimostrativo

Utilizzo

Requisiti

root@kitploit:~
pip install requests

Eseguire il POC

root@kitploit:~
python poc.py

Dopo l'esecuzione, inserisci l'URL del target quando richiesto (ad esempio: http://example.com); lo script caricherà automaticamente la shell e restituirà l'indirizzo di accesso.

Come funziona

  1. Lo script carica un file PHP dannoso tramite l'endpoint /wp-admin/admin-ajax.php
  2. Utilizza timestamp e MD5 per calcolare il percorso della directory di caricamento
  3. Restituisce l'indirizzo Webshell accessibile

Disclaimer

⚠️ Avvertenza: questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test di penetrazione autorizzati.

  • Utilizzare questo strumento per attacchi senza autorizzazione è illegale
  • L'utente è responsabile delle proprie azioni
  • L'autore non si assume alcuna responsabilità per usi impropri
  • Assicurati di ottenere un'autorizzazione scritta esplicita prima dell'uso

Raccomandazioni di correzione

  • Aggiorna il plugin WP All Import all'ultima versione
  • Implementa una rigorosa validazione dei file caricati
  • Limita i permessi di accesso ad admin-ajax.php
  • Utilizza un Web Application Firewall (WAF)

Link di riferimento

  • Dettagli CVE-2015-9331
  • Database NVD

Licenza

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca.


Nota: utilizza questo strumento in modo responsabile, testandolo solo in ambienti autorizzati.

Scarica lo strumento