
CVE-2015-9331のpoc
CVE-2015-9331 は、WordPress プラグイン WP All Import における任意ファイルアップロードの脆弱性です。この脆弱性により、認証されていない攻撃者が任意のファイルをサーバーにアップロードでき、リモートコード実行につながる可能性があります。
poc.py - Python エクスプロイトスクリプトshell.php - デモ用の PHP Webshellpip install requests
python poc.py
実行後、プロンプトに従ってターゲット URL(例:http://example.com)を入力すると、スクリプトがシェルを自動的にアップロードし、アクセスアドレスを返します。
/wp-admin/admin-ajax.php エンドポイントを介して悪意のある PHP ファイルをアップロードします⚠️ 警告: このツールは、セキュリティ研究および許可を得たペネトレーションテスト専用です。
このプロジェクトは教育および研究目的専用です。
注意: このツールを責任を持って使用し、許可を得た環境でのみテストしてください。