Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-4725 — MailPoet Newsletters <= Upload Arbitrário de Arquivos (exploiter) | Kitploit
Ferramentas/GitHubGitHub/anothersec/cve-2014-4725
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubanothersec/cve-2014-4725

CVE-2014-4725

MailPoet Newsletters <= Upload Arbitrário de Arquivos (exploiter)

Ver Repositório
21há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-4725

este script é usado para escanear e explorar a vulnerabilidade CVE-2014-4725 (mailpoet/wysija newsletters) no WordPress.

funcionalidades

  • modo de escaneamento > detecta alvos WordPress vulneráveis ao CVE-2014-4725
  • modo de exploração > envia um payload zip para alvos vulneráveis

instalação

  1. clone o repositório:
    root@kitploit:~
    git clone https://github.com/username/CVE-2014-4725.git
    cd CVE-2014-4725
    
  2. instale as dependências:
    root@kitploit:~
     pip install requests
    

uso

escanear alvos

python exploit.py --scan targets.txt

targets.txt contém uma lista de alvos (um por linha, sem http://)

explorar alvos

python exploit.py --exploit vuln.txt --payload file/zip.zip

vuln.txt contém alvos já confirmados como vulneráveis

--payload é o arquivo zip contendo o tema/backdoor a ser enviado

saída

vuln.txt > lista de alvos vulneráveis

shell.txt > urls dos shells enviados

Baixar ferramenta