
CVE-2015-9331的poc
CVE-2015-9331은 WordPress 플러그인 WP All Import의 임의 파일 업로드 취약점입니다. 이 취약점은 인증되지 않은 공격자가 서버에 임의 파일을 업로드할 수 있게 하여 원격 코드 실행으로 이어질 수 있습니다.
poc.py - Python 취약점 익스플로잇 스크립트shell.php - 데모용 PHP 웹쉘pip install requests
python poc.py
실행 후 안내에 따라 대상 URL(예: http://example.com)을 입력하면 스크립트가 자동으로 쉘을 업로드하고 접근 주소를 반환합니다.
/wp-admin/admin-ajax.php 엔드포인트를 통해 악성 PHP 파일을 업로드합니다.⚠️ 경고: 이 도구는 보안 연구 및 승인된 침투 테스트에만 사용됩니다.
이 프로젝트는 교육 및 연구 목적으로만 사용됩니다.
참고: 이 도구를 책임감 있게 사용하고 승인된 환경에서만 테스트하십시오.