CVE-2015-9331 POC
Descrição da Vulnerabilidade
CVE-2015-9331 é uma vulnerabilidade de upload arbitrário de arquivos no plugin WP All Import do WordPress. A vulnerabilidade permite que um invasor não autenticado faça upload de arquivos arbitrários para o servidor, podendo levar à execução remota de código.
Escopo de Impacto
- Nome do plugin: WP All Import
- Versões afetadas: <= 3.2.3
- Tipo de vulnerabilidade: Upload arbitrário de arquivos / Execução remota de código
- CVE ID: CVE-2015-9331
Descrição dos Arquivos
poc.py - Script de exploração em Python
shell.php - Webshell PHP para demonstração
Como Usar
Requisitos de Ambiente
Executar POC
Após executar, insira a URL alvo conforme solicitado (ex.: http://example.com). O script fará o upload automático do shell e retornará o endereço de acesso.
Como Funciona
- O script faz upload de um arquivo PHP malicioso através do endpoint
/wp-admin/admin-ajax.php
- Utiliza timestamp e MD5 para calcular o caminho do diretório de upload
- Retorna o endereço do Webshell acessível
Aviso Legal
⚠️ Aviso: Esta ferramenta é destinada apenas para pesquisa de segurança e testes de penetração autorizados.
- Usar esta ferramenta sem autorização para realizar ataques é ilegal
- O usuário é responsável por suas próprias ações
- O autor não se responsabiliza por qualquer uso indevido
- Certifique-se de obter autorização explícita por escrito antes de usar
Recomendações de Correção
- Atualizar o plugin WP All Import para a versão mais recente
- Implementar validação rigorosa de upload de arquivos
- Restringir as permissões de acesso ao admin-ajax.php
- Usar um Web Application Firewall (WAF)
Links de Referência
Licença
Este projeto é destinado apenas para fins educacionais e de pesquisa.
Nota: Use esta ferramenta com responsabilidade, testando apenas em ambientes autorizados.